记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

漏洞扫描器Myscan

2020-11-01 09:42

运行原理

漏洞扫描器Myscan-极度安全

myscan依赖burpsuite和redis,需启动redis和burpsuite插入myscan的插件。

依靠burp强大的抓包和解析数据包的功能,插件调取api把burp的请求体和响应体的处理数据整合成json数据传输到redis。

myscan调取redis数据,对每一个request/response数据包进行perfile(访问url)、perfolder(每一个目录)、perscheme(每一个数据包)分类去重,通过redis分发到各个子进程与运行相应的poc。

漏洞扫描器Myscan-极度安全

环境要求

不支持Windows,目前仅支持Linux(Windows python多进程不会把变量共享过去)

软件要求

python > 3.7.5 , redis-server ,(开发基于3.7.5,某些版本会出问题)

  1. $ redis-server # 起一个redis服务,默认监听127.1:6379
  2. $ pip3 install -r requirements.txt 安装依赖
  3. $ # burpsuite安转扩展插件,默认连接127.1:6379
  4. $ python3 cli.py -h

知识来源: https://www.secvery.com/3419.html

阅读:205639 | 评论:0 | 标签:扫描 漏洞

想收藏或者和大家分享这篇好文章→复制链接地址

“漏洞扫描器Myscan”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

永久免费持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

广而告之 💖

标签云 ☁