一、什么是afrog:
afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。
二、afrog的特点:
基于 xray 内核,又不像 xray
性能卓越,最少请求,最佳结果
实时显示,扫描进度
输出 html 报告,方便查看 request 和 response
启动程序,自动更新本地 PoC 库
长期维护、更新 PoC(afrog-pocs)
三、使用方法:
1、扫描单个目标
afrog-t

2、扫描多个目标
afrog -T urls.txt -o result.html 例如:urls.txthttp://example.comhttp://test.comhttp://github.com

3、测试单个 PoC 文件
afrog-t http://example.com -P ./testing/poc-test.yaml -o result.html

4、测试多个 PoC 文件
afrog-t http://example.com -P ./testing/ -o result.html

5、输出 html 报告

审核编辑:刘清
原文标题:漏洞挖掘工具—afrog
文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
SEGGER推出Flasher BitStreamer软件工具
什么是CVE?如何通过SAST/静态分析工具Perforce QAC 和 Klocwork应对CVE?
AMD 2025.1版嵌入式软件和工具的新增功能
行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁
用树莓派挖掘5种顶级加密货币!
如何利用iptables修复安全漏洞
三一挖掘机一键启动开关易坏的原因及更换注意事项
缓冲区溢出漏洞的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC等静态代码分析工具)
微软Outlook曝高危安全漏洞
AMD与谷歌披露关键微码漏洞
华为荣获BSI全球首批漏洞管理体系认证
华为通过BSI全球首批漏洞管理体系认证
TSP工具包软件的应用说明

漏洞挖掘工具afrog软件简介
评论