banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

一つの総合的で強力な情報収集ツール

プロジェクトのアドレス#

https://github.com/niudaii/zpscan/releases#

ツールの紹介
このツールは、domainscan、webscan、ipscan、crack、dirscan、pocscan、expscan を統合し、他の手順を省略して情報収集を開始するためのワンクリック起動を提供します。

機能の概要#

domainscan#

subfinder を呼び出してパッシブに収集し、ksubdoamin を呼び出して DNS を検証します。

ワイルドカード解決、CDN の判定

ドメインに関連する Web(ホスト:ポート)の資産を取得し、webscan を使用してスキャンします。

image

webscan#

http/https スキームの自動判別をサポート

statusCode、contentLength、favicon、iconHash、title、wappalyzer、finger を取得

title を自動的に中国語でデコード

js の静的解析リダイレクト

favicon を自動的に解析して iconhash を取得

フィンガープリントのカスタムタグを使用してフィルタリングとマーキングを行います。pocTags は pocscan に対応しています。

連動モジュール(webscan -> pocscan)

image

ipscan#

複数の入力形式をサポート(192.168.1.1-128)(192.168.1.0/24)

ポートスキャン(tcp)を先に実行し、nmap のフィンガープリントでプロトコルを識別します。

地理的位置の取得

オペレーティングシステムの識別

連動モジュール(ipscan -> webscan -> crack)

image

crack

デフォルトのポートプロトコルとカスタムのプロトコルのクラックをサポート(127.0.0.1:3306)(127.0.01:3307|mysql)

一般的なサービスのパスワードクラック、未認証の検出をサポートします(ftp、ssh、wmi、wmihash、smb、mssql、oracle、mysql、rdp、postgres、redis、memcached、mongodb)

image

すべてのモジュールのテストケース(クラックの成功、失敗、タイムアウト)

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。