0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款支持弱口令爆破的内网资产探测漏洞扫描工具

jf_yLA7iRus 来源:释然IT杂谈 作者:释然IT杂谈 2022-12-14 09:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。

工具定位

内网资产探测、通用漏洞扫描、弱口令爆破

工具截图

工具根据系统自动下载对应版本的Chromium

232e95c4-7b4e-11ed-8abf-dac502259ad0.png

235132c8-7b4e-11ed-8abf-dac502259ad0.png

23914fc0-7b4e-11ed-8abf-dac502259ad0.png

23bce0d6-7b4e-11ed-8abf-dac502259ad0.png

23e6c806-7b4e-11ed-8abf-dac502259ad0.png

240b609e-7b4e-11ed-8abf-dac502259ad0.png

244524e6-7b4e-11ed-8abf-dac502259ad0.png

2474d01a-7b4e-11ed-8abf-dac502259ad0.png

调高探测与扫描并发

./SbScan-h192.168.0.0/16-wsh500--wsp500

24c52880-7b4e-11ed-8abf-dac502259ad0.png

24f1a0b8-7b4e-11ed-8abf-dac502259ad0.png

251c0d1c-7b4e-11ed-8abf-dac502259ad0.png

端口扫描可以写端口号、端口范围或者常用端口类型
./SbScan-h192.168.188.0/24-p80,22,81-89

25417d68-7b4e-11ed-8abf-dac502259ad0.png

列出weblogic漏洞对应的poc

./SbScan--lpn--fpnweblogic

25628a58-7b4e-11ed-8abf-dac502259ad0.png

列出thinkphp漏洞对应的poc

259e78a6-7b4e-11ed-8abf-dac502259ad0.png

运行

自动扫描
./SbScan
根据指定IP段扫描
./SbScan-h=192.168.188.1/24

根据指定IP+端口扫描

./SbScan-h=192.168.188.1/24-p=tiny./SbScan-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443

修改并发提高性能

./SbScan-wsh=2048-wsp=1024-h=192.168.188.1/24,10.0.0.1/16-p=22,80,443
跳过主机存活检测(nsh)、POC漏洞探测(nsp)、弱口令爆破(nsw)、高危漏洞探测(nsv)
./SbScan-h=192.168.188.1/24-p=22,80--nsh--nsp--nsw--nsv
指定IP文件、密码文件、账号文件、输出excel文件、指定爆破协议
./SbScan-h=ip.txt-wp=pass.txt-wu=user.txt-sf=test.xlsx-ssw=redis,ssh,mysql

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 探测
    +关注

    关注

    0

    文章

    216

    浏览量

    20945
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15893

原文标题:轻量级内网资产探测漏洞扫描工具

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    内网穿透:从原理到实战部署

    工具的部署方法:从下载安装、设置Token认证到启动服务,简单几步即可完成配置。该技术可广泛应用于远程访问、网站开发测试等场景,解决了内网服务外网访问的难题。
    的头像 发表于 11-04 16:57 1259次阅读
    <b class='flag-5'>内网</b>穿透:从原理到实战部署

    差示扫描量热仪:热分析领域的精准探测利器

    在材料科学、化学、生物学等多学科的研究与生产中,差示扫描量热仪(DSC)作为种核心热分析仪器,凭借对物质热行为的精准探测能力,成为揭示物质内在特性的重要工具。它通过测量样品与参比物之
    的头像 发表于 11-03 10:28 178次阅读
    差示<b class='flag-5'>扫描</b>量热仪:热分析领域的精准<b class='flag-5'>探测</b>利器

    灵动微电子最新最火热的一款芯片推荐

    希望找一款灵动微电子最新最火热的一款芯片,我们想做个图形化的界面配置,供大家以后直接创建工程,用国产工具McuStudio做,McuStudio
    发表于 10-29 17:15

    为什么内网穿透必须加密?

    对于企业而言,选择支持 TLS 加密的内网穿透工具(如ZeroNews),并定期更新加密协议与证书,是保障业务安全、避免法律风险的最有效手段。
    的头像 发表于 08-19 15:47 547次阅读
    为什么<b class='flag-5'>内网</b>穿透必须加密?

    FX3是否支持配置个GPIO引脚作为下拉的输入?

    FX3是否支持配置个GPIO引脚作为下拉的输入?如果可以的话,这将如何完成?#CYUSB3014
    发表于 08-11 07:47

    【Banana Pi BPI-RV2开发板试用体验】部署内网穿透

    ,这样就可以通过SSH远程链接家里的网关设备了。 frp 是什么? frp 是一款高性能的反向代理应用,专注于内网穿透。它支持多种协议,包括 TCP、UDP、HTTP、HTTPS 等,并且具备 P2P
    发表于 06-29 20:05

    DP1332E资产监控管理方案

    一款基于DP1332E芯片的资产管理方案,帮助企业实现资产的高效管理和安全保障。 DP1332E NFC模块:负责近场通信的发起和接收,是系统的核心部件。 微控制器(MCU):用于整体系统的控制
    发表于 06-10 11:32

    【开源分享】Made with KiCad(128):CANBoard V2 开源一款支持CAN的简单IO板

    CANBoard 是一款支持 CAN 的简单 IO 板,专门设计用于方向盘/按钮盒/面板等设备。 Made with KiCad 系列将支持新的展示方式:点击查看 即可动态查看设计的原理图
    发表于 06-03 14:17

    这么多内网穿透工具怎么选?篇让你不再纠结的终极指南!

    穿透工具就是你的救星! 但问题来了—— 市面上这么多工具,Ngrok、FRP、ZeroNews……到底该选哪个? 别急,这篇文章将带你全面了解各种内网穿透方案的优缺点,帮你找到最适合自己的那
    的头像 发表于 05-13 16:06 897次阅读
    这么多<b class='flag-5'>内网</b>穿透<b class='flag-5'>工具</b>怎么选?<b class='flag-5'>一</b>篇让你不再纠结的终极指南!

    国产内网穿透方案-比frp更简单

    的应用场景。 当前市场上,frp作为一款开源内网穿透方案,凭借其开源特性和广泛的技术支持,在行业内拥有较高的认知度,常被应用于大型局域网的构建与管理。然而,frp使用过程中暴露出些明
    的头像 发表于 05-13 11:28 483次阅读
    国产<b class='flag-5'>内网</b>穿透方案-比frp更简单

    芯盾时代用户身份和访问管理平台助力企业消灭口令

    口令,是网络安全中的老大难问题,因为口令导致的重大网络安全事件屡见不鲜。在攻防演练中,利用口令
    的头像 发表于 04-27 09:16 717次阅读

    nRF7002是我们独特的Wi-Fi产品组合中的第一款设备

    还可以与非Nordic主机设备结合使用。 “这对Nordic及其客户来说是梦想成真,”首席技术官Svein-Egil Nielsen说,“我们能够非常迅速地将我们的第一款Wi-Fi芯片推向市场,因为我们有个非常有能力的Wi-Fi团队以及强大的Wi-Fi
    发表于 03-10 15:42

    经久不衰的数据可视化工具

    、图形等形式展示,使数据更易于理解与分析。本文将深入探讨数据可视化工具的概念、种类及其应用,同时,我们将推荐一款高效好用的数据可视化工具——FineBI,帮助您在选择数据可视化工具时作
    发表于 01-19 15:24

    一款Cursor开源替代工具之Roo-Cline

    本文将介绍一款 Cursor 的开源替代工具。 Roo-Cline 是个在 IDE 中运行的自主编码 Agent,属于 Cline 的分支,针对速度和灵活性进行了优化,主要特点如下: 命令、写入
    的头像 发表于 01-09 10:27 5951次阅读
    <b class='flag-5'>一款</b>Cursor开源替代<b class='flag-5'>工具</b>之Roo-Cline

    snmp口令及安全加固

    snmp口令及安全加固 口令检测   nmap –sU –p161 –script=snmp-brute ip //查找snmp
    的头像 发表于 12-17 14:47 2057次阅读