
python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。 Ein umfassendes Scan-Tool, geschrieben in Python3, hauptsächlich verwendet für: Überlebensvalidierung, Erkennung sensibler Dateien (Verzeichnisscanning / JS-Leck-Schnittstellen / HTML-Kommentarlecks), WAF/CDN-Identifikation, Port-Scanning, Fingerabdruck-/Dienst-Identifikation, Betriebssystem-Identifikation, POC-Scanning, SQL-Injection, Umgehung von CDN, Abfrage benachbarter Standorte usw. Hauptsächlich für interne Tests des Auftraggebers oder autorisierte Tests durch den Auftragnehmer bestimmt. Nicht für böswillige Zwecke verwenden.
English | 简体中文
Python3 umfassendes Scanning-Tool, hauptsächlich verwendet für die Erkennung sensibler Dateien (Verzeichnisscanning und JS-Leak-Schnittstelle), WAF/CDN-Identifikation, Port-Scanning, Fingerabdruck-/Dienstidentifikation, Betriebssystemidentifikation, Schwachstellen-Passwort-Erkennung, POC-Scanning, SQL-Injection, CDN-Bypass, Prüfung der nächsten Station
2019.8.19
Hinzugefügt das Verbot, .gov.cn- und .edu.cn-Domains zu scannen; das Programm erkennt dies und beendet sich sofort.
Die Ausgabe des Programms wurde auf Zeit + Plugin + Domain + Ergebnis geändert.
Das ursprüngliche SQL-Injection-Plugin wurde entfernt und durch ein Plugin zur Erkennung schwacher Passwörter (Mysql, Postgresql, SSH usw.) ersetzt.
Die Fingerabdruckbibliothek von Fofa wurde mit WEBEYE kombiniert. Über 2000 Fingerabdruckregeln.
2019.7.19
Globaler Socks5-Proxy hinzugefügt.
Requests wurden gepackt.
Verzeichnisstruktur optimiert.
Der ursprüngliche HTML-Bericht wurde entfernt und durch den aus Perun extrahierten HTML-Bericht ersetzt.
Die JSON-Ergebnisausgabe wurde entfernt und stattdessen in der sqllite3-Datenbank gespeichert. Beim Einfügen werden Duplikate entfernt; falls der Zielhost bereits in der DB-Datei vorhanden ist, wird er beim Scannen übersprungen.
Plugins zur Erkennung von phpinfo und häufigen Informationslecks hinzugefügt.
Pdns-Schnittstelle von viewdns.info hinzugefügt.
2019.7.1
Hosts, bei denen der Ping fehlgeschlagen ist, werden angezeigt.
Der -u-Befehl kann mehrere Ziele akzeptieren, die durch Kommas getrennt werden.
Fehler bei der Fingerabdruckerkennung behoben.
2019.6.18
Problem bei der Fingerabdruckerkennung von IIS-Websites behoben; apps.json angepasst.
Einige fehleranfällige Drittanbieterbibliotheken und Skripte entfernt.
Falls das Scannen sofort beendet wird: Dies liegt daran, dass das Programm zuerst die DNS-Auflösung und den Ping testet.
Bei der ersten Verwendung von Vxscan lädt fake_useragent die UA-Liste von https://fake-useragent.herokuapp.com/browsers/0.1.11; dabei kann ein Timeout-Fehler auftreten.
Python-Version > 3.6
requests
pyfiglet
fake-useragent
beautifulsoup4
tldextract
python-nmap
geoip2
lxml
pymongo
virustotal_python
dnspython
pysocks
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-City.tar.gz
Nach dem Entpacken die Datei GeoLite2-City.mmdb nach vxscan/data/GeoLite2-City.mmdb legen
wget https://geolite.maxmind.com/download/geoip/database/GeoLite2-ASN.tar.gz
Nach dem Entpacken die Datei GeoLite2-ASN.mmdb nach vxscan/data/GeoLite2-ASN.mmdb legen
pip3 install -r requirements.txt
python3 Vxscan.py -h
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning this url -u xxx.com
-i INET, --inet INET cidr eg. 1.1.1.1 or 1.1.1.0/24
-f FILE, --file FILE read the url from the file
1. Eine Website scannen
python3 vxscan.py -u http://www.xxx.com/
2. Websites aus einer Dateiliste scannen
python3 vxscan.py -f hosts.txt
3. CIDR z.B. 127.0.0.0/24
python3 vxscan.py -i 127.0.0.0/24
├─Vxscan.py Hauptdatei
├─data
│ ├─apps.json Web-Fingerabdruckinformationen
│ ├─apps.txt Web-Fingerabdruckinformationen (WEBEYE)
│ ├─GeoLite2-ASN.mmdb geoip
│ ├─GeoLite2-City.mmdb asn
├─doc Speicherort für Bilder oder Dokumente
├─report HTML-Berichtsinhalte
├─lib
│ ├─common.py CDN-Erkennung, Port-Scan, POC-Scan, etc.
│ ├─color.py Terminal-Farbausgabe
│ ├─cli_output.py Terminal-Ausgabe
│ ├─active.py DNS-Auflösung und Ping-Überprüfung
│ ├─save_html.py HTML-Berichte generieren
│ ├─waf.py WAF-Regeln
│ ├─options.py Optionseinstellungen
│ ├─iscdn.py Prüft anhand IP-Segment und ASN-Bereich, ob IP CDN ist
│ ├─osdetect.py Betriebssystemerkennung
│ ├─random_header.py Benutzerdefinierte Header
│ ├─settings.py Einstellungen
│ ├─vuln.py Batch-Aufruf von POC-Scans
│ ├─url.py Deduplizieren abgerufener Verbindungen
│ ├─verify.py Skript stellt Verifizierungsschnittstelle bereit
│ ├─sqldb.py Alles rund um sqlite3
│ ├─Requests.py Gepackte Requests-Bibliothek mit benutzerdefinierten Einstellungen
├─script
│ ├─Poc.py Poc-Skript
│ ├─......
├─Plugins
│ ├─ActiveReconnaissance
│ ├─active.py Host-Überlebensprüfung und DNS-Auflösungsverifikation
│ ├─check_waf.py WAF einer Website erkennen
│ ├─crawk.py Website-Links crawlen und testen
│ ├─osdetect.py Betriebssystemerkennung
│ ├─InformationGathering
│ ├─geoip.py Standortermittlung
│ ├─js_leaks.py JS-Informationslecks
│ ├─PassiveReconnaissance
│ ├─ip_history.py PDNS-Schnittstelle
│ ├─reverse_domain.py Nebenstellensuche
│ ├─virustotal.py VT-PDNS-Abfrage
│ ├─wappalyzer.py CMS-passive-Fingerabdruckerkennung
│ ├─Scanning
│ ├─dir_scan Verzeichnisscan
│ ├─port_scan Portscan
├─requirements.txt
├─report.py HTML-Berichtserstellung
├─logo.jpg
├─error.log
# coding=utf-8
# global timeout
TIMEOUT = 5