衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

漏洞挖掘工具afrog軟件簡(jiǎn)介

工程師鄧生 ? 來(lái)源:zan8in ? 作者:zan8in ? 2022-09-13 09:06 ? 次閱讀

一、什么是afrog:

afrog 是一款性能卓越、快速穩(wěn)定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認(rèn)口令、信息泄露、指紋識(shí)別、未授權(quán)訪問(wèn)、任意文件讀取、命令執(zhí)行等多種漏洞類型,幫助網(wǎng)絡(luò)安全從業(yè)者快速驗(yàn)證并及時(shí)修復(fù)漏洞。

二、afrog的特點(diǎn):

基于 xray 內(nèi)核,又不像 xray

性能卓越,最少請(qǐng)求,最佳結(jié)果

實(shí)時(shí)顯示,掃描進(jìn)度

輸出 html 報(bào)告,方便查看 request 和 response

啟動(dòng)程序,自動(dòng)更新本地 PoC 庫(kù)

長(zhǎng)期維護(hù)、更新 PoC(afrog-pocs)

API 接口,輕松接入其他項(xiàng)目

三、使用方法:

1、掃描單個(gè)目標(biāo)

afrog-t

dd4cf6fc-32fc-11ed-ba43-dac502259ad0.png

2、掃描多個(gè)目標(biāo)

afrog -T urls.txt -o result.html 例如:urls.txthttp://example.comhttp://test.comhttp://github.com

dd6a0634-32fc-11ed-ba43-dac502259ad0.png

3、測(cè)試單個(gè) PoC 文件

afrog-t http://example.com -P ./testing/poc-test.yaml -o result.html

ddcc9704-32fc-11ed-ba43-dac502259ad0.png

4、測(cè)試多個(gè) PoC 文件

afrog-t http://example.com -P ./testing/ -o result.html

de367200-32fc-11ed-ba43-dac502259ad0.png

5、輸出 html 報(bào)告

deada23a-32fc-11ed-ba43-dac502259ad0.png




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:漏洞挖掘工具—afrog

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見(jiàn)的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?240次閱讀
    常見(jiàn)的<b class='flag-5'>漏洞</b>分享

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測(cè)試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 以下是按分類簡(jiǎn)要介紹一部分常用工具的使用方法: 使用方法只能當(dāng)做參考,*
    的頭像 發(fā)表于 11-11 09:29 ?694次閱讀

    RISC-V 工具簡(jiǎn)介

    指令下載到機(jī)器中執(zhí)行。因此編譯器成了工具鏈中一個(gè)必不可少的組件。 對(duì)于現(xiàn)代計(jì)算機(jī)系統(tǒng),一套穩(wěn)定、完整的開(kāi)發(fā)工具鏈?zhǔn)且粋€(gè)架構(gòu)的基礎(chǔ),所有軟件的運(yùn)行都依賴工具鏈;沒(méi)有
    發(fā)表于 10-25 22:59

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用自動(dòng)化
    的頭像 發(fā)表于 09-25 10:27 ?456次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時(shí)發(fā)現(xiàn)并
    的頭像 發(fā)表于 09-25 10:25 ?504次閱讀

    Xpedition Schematic Analysis原理圖完整性分析工具簡(jiǎn)介

    本系列,我們的產(chǎn)品技術(shù)專家將結(jié)合電子系統(tǒng)設(shè)計(jì)軟件的新功能和應(yīng)用熱點(diǎn)進(jìn)行選題,本期主題為Xpedition Schematic Analysis 原理圖完整性分析工具簡(jiǎn)介,敬請(qǐng)參閱!
    的頭像 發(fā)表于 09-24 10:00 ?832次閱讀
    Xpedition Schematic Analysis原理圖完整性分析<b class='flag-5'>工具</b><b class='flag-5'>簡(jiǎn)介</b>

    TI Bluetooth?Mesh軟件產(chǎn)品簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《TI Bluetooth?Mesh軟件產(chǎn)品簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 10:18 ?0次下載
    TI Bluetooth?Mesh<b class='flag-5'>軟件產(chǎn)品簡(jiǎn)介</b>

    小米科技高級(jí)安全專家:智能汽車(chē)Tbox安全漏洞分析

    GeekPwn和汽車(chē)安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車(chē)聯(lián)網(wǎng)安全。在車(chē)聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的安全經(jīng)驗(yàn)和深入的研究。 我的演講主題是 《Tbox-黑客手中的潘多拉魔盒》。 對(duì)我們來(lái)說(shuō),Tbox就是一個(gè)黑盒,它的功能非常強(qiáng)大,如果通過(guò)黑客的手
    的頭像 發(fā)表于 05-27 14:31 ?1314次閱讀
    小米科技高級(jí)安全專家:智能汽車(chē)Tbox安全<b class='flag-5'>漏洞</b>分析

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞,主要由RAM的“Use After
    的頭像 發(fā)表于 05-16 15:12 ?784次閱讀

    SOLIDWORKS教育版本軟件

    ? SOLIDWORKS教育版本軟件 SolidWorksEDU教育版SolidWorksEDU教育版軟件簡(jiǎn)介SOLIDWORKS教育版結(jié)合了模擬工具、可持續(xù)發(fā)展設(shè)計(jì)和運(yùn)動(dòng)
    的頭像 發(fā)表于 05-14 17:42 ?526次閱讀
    SOLIDWORKS教育版本<b class='flag-5'>軟件</b>

    嵌入軟件單元測(cè)試工具的作用

    嵌入軟件單元測(cè)試工具是現(xiàn)代軟件開(kāi)發(fā)過(guò)程中不可或缺的一環(huán)。它的作用在于幫助開(kāi)發(fā)人員對(duì)軟件中的各個(gè)單元進(jìn)行測(cè)試,以確保其功能的正確性和穩(wěn)定性。單元測(cè)試是
    的頭像 發(fā)表于 04-23 15:31 ?468次閱讀
    嵌入<b class='flag-5'>軟件</b>單元測(cè)試<b class='flag-5'>工具</b>的作用

    態(tài)勢(shì)數(shù)據(jù)分析系統(tǒng)軟件

    處理、分析和挖掘態(tài)勢(shì)數(shù)據(jù)的工具。它結(jié)合了數(shù)據(jù)集成、地圖制作、數(shù)據(jù)分析與挖掘以及可視化展示等多種功能 這類軟件能夠集成多種來(lái)源的地理數(shù)據(jù)和其他相關(guān)數(shù)據(jù),如衛(wèi)星遙感數(shù)據(jù)、氣象數(shù)據(jù)、社會(huì)經(jīng)濟(jì)
    的頭像 發(fā)表于 04-22 11:36 ?492次閱讀

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
    的頭像 發(fā)表于 04-18 10:06 ?733次閱讀

    阿聯(lián)酋公司斥3000萬(wàn)美元購(gòu)手機(jī)零日漏洞

     阿拉伯聯(lián)合酋長(zhǎng)國(guó)的Crowdfense公司,與Zerodium類似,于2019年投資千萬(wàn)美元啟動(dòng)了漏洞購(gòu)買(mǎi)計(jì)劃,近期再次啟動(dòng)Exploit Acquisition Program,豪擲三億美元購(gòu)入各類手機(jī)及軟件零日漏洞。此次計(jì)
    的頭像 發(fā)表于 04-08 10:38 ?615次閱讀

    特斯拉修補(bǔ)黑客競(jìng)賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領(lǐng)先安全領(lǐng)域

    作為領(lǐng)先電動(dòng)車(chē)品牌,特斯拉始終重視網(wǎng)絡(luò)安全,并且與白帽黑客建立伙伴關(guān)系。為此,特斯拉依托Pwn2Own等黑客賽事平臺(tái),以重金獎(jiǎng)勵(lì)挖掘漏洞以彌補(bǔ)隱患。這一措施取得良好成效,數(shù)百個(gè)漏洞已在發(fā)現(xiàn)前被及時(shí)修復(fù)。
    的頭像 發(fā)表于 03-22 11:35 ?545次閱讀
    至尊百家乐停播| 大哥大百家乐的玩法技巧和规则| 大发888娱乐城充值lm0| 报价| 百家乐筹码素材| 大发888娱乐场下载注册| 百家乐官网破解打法| 网络百家乐官网怎样出千| 百家乐桌折叠| 安顺市| 百家乐娱乐全讯网| 百家乐发牌靴8| 百家乐官网ipone| 百家乐正确的打法| 360棋牌游戏| 名仕百家乐官网的玩法技巧和规则 | 六合彩开| 游戏机百家乐官网的玩法技巧和规则| 狮威百家乐的玩法技巧和规则| 百家乐官网群东方鸿运| 百家乐电话投注怎么玩| 水果机技巧| 百家乐官网路珠多少钱| 百家乐最好投| 百家乐官网最好的玩法| 澳门百家乐牌例| 长宁区| 百家乐出庄几率| 百家乐官网如何写路| 百家乐五湖四海娱乐城| 竞咪百家乐的玩法技巧和规则| 百家乐官网庄闲当哪个好| 百家乐自动投注| 真让百家乐官网游戏开户| 百家乐机器图片| 百家乐官网游戏平台有哪些哪家的口碑最好 | 百家乐官网网上娱乐场开户注册 | 隆安县| 上海百家乐的玩法技巧和规则| 真人百家乐官网赢钱| 菲利宾太阳城娱乐网|