首页 渗透工具 正文
  • 本文约611字,阅读需3分钟
  • 66
  • 0

VscanPlus

摘要

基于veo师傅的漏扫工具vscan二次开发的版本,开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)

VscanPlus

二次开发版本的vscan,开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。

 Release  

Features

image

image

Updates

  • ehole指纹更新
  • nuclei检测脚本更新
  • xray检测脚本更新
  • 支持xray yml v2语法
  • 修复nuclei模板读取缺失字段报错
  • 规范指纹名称,nuclei、xray检测脚本命名格式

Commits

  • 根据原vscan开发文档,用户可以自定义指纹和poc,两者的调用关系是:先检测指纹,再调用对应poc,类似于nuclei前不久更新的-ac命令行的检测功能,都是基于指纹来检测漏洞
vscan
  • 根据原vscan开发文档,指纹对应的xray poc命名格式为:指纹-xxxx-yml,因此对新增的poc进行了格式统一,包括: 泛微oa 用友oa 通达oa thinphp spring-boot springblade apache-tomcat drupal microsoft-exchange sangfor

  • nuclei则是通过tags加载poc

vscan
  • 在原vscan的xray单规则检测基础上,更新为yml v2多规则检测,可以实现多表达式的检测功能

Todo

  • 待修复部分检测脚本加载失败bug

Warning

  • 如需编译生成可执行文件,请下载release中的vcsanplus-main-code.zip文件编译

Reference

https://github.com/veo/vscan

温馨提示:本文最后更新于2024年3月8日 01:49,若内容或图片失效,请在下方留言或联系博主。
评论
更换验证码