
공식 저장소 vuls 스캔: 15000+개의 PoC; 23종의 애플리케이션 비밀번호 크랙; 7000+개의 웹 지문; 146개 프로토콜 및 90000+개의 규칙 포트 스캔; 퍼즈, HW, 멋진 BugBounty( ͡° ͜ʖ ͡°)...
README_中文 • 컴파일/설치/실행 • 파라미터 설명 • 사용 방법 • 시나리오 • POC 목록 • 사용자 정의 스캔 • 모범 사례
export PPSSWWDD=yourRootPswd
추가 참고: config/doNmapScan.sh 기본적으로 naabu를 사용하여 포트 스캔을 완료합니다. 진행 상황을 보려면 -stats=true를 사용하십시오. 포트를 스캔하지 않을 수 있습니까?
noScan=true ./scan4all -l list.txt -v
# nmap 결과 기본적으로 noScan=true
./scan4all -l nmapRssuilt.xml -v
281개 디렉토리, 3922개 파일.
7000개 이상의 웹 핑거프린트 스캔 및 식별 지원:
146개 프로토콜 및 90000개 이상의 규칙 포트 스캔 지원
빠른 HTTP 민감 파일 탐지, 사용자 정의 사전 가능
랜딩 페이지 감지
다양한 입력 유형 지원 - STDIN/HOST/IP/CIDR/URL/TXT
다양한 출력 유형 지원 - JSON/TXT/CSV/STDOUT
높은 통합성: 결과를 Elasticsearch에 통합 저장 가능 (강력 권장)
스마트 SSL 분석:
도메인과 연관된 여러 IP (DNS) 자동 식별, 연관된 여러 IP 자동 스캔
스마트 처리:
자동화된 공급망 식별, 분석 및 스캔
python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan 연결
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
허니팟을 지능적으로 식별하고 대상 건너뛰기. 이 기능은 기본적으로 비활성화되어 있으며, EnableHoneyportDetection=true로 활성화 가능.
높은 사용자 정의 가능: config/config.json 구성을 통해 자신만의 사전을 정의하거나 nuclei, httpx, naabu 등을 포함한 더 많은 세부 사항을 제어할 수 있습니다.
HTTP 요청 밀반입 지원: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr

파라미터 Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com을 통한 지원, nuclei, httpx, go-poc, x-ray POC, filefuzz, HTTP Smuggling과 호환
<a href=https://github.com/GhostTroops/scan4all/releases>릴리스에서 다운로드
go install github.com/GhostTroops/[email protected]
scan4all -h
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# es 인덱스 초기화, 각 도구의 결과 구조가 다르므로 별도로 저장
./config/initEs.sh
# 검색 구문, 더 많은 쿼리 방법은 Elasticsearch 자체 학습
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
여기서 192.168.0.111은 쿼리할 대상입니다.
go build
# 정밀 스캔: UrlPrecise=true로 URL 목록 정밀 스캔
UrlPrecise=true ./scan4all -l xx.txt
# nmap 적응 비활성화, naabu 포트를 사용하여 내부 정의된 http 관련 포트 스캔
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
자세한 내용은: <a href=https://github.com/GhostTroops/scan4all/discussions>토론 참조
https://github.com/GhostTroops/scan4all/graphs/contributors
| 위챗 | 또는 | 또는 | 텔레그램 | |
|---|---|---|---|---|
| 위챗 페이 | 알리페이 | 페이팔 | BTC 페이 | BCH 페이 |
|---|---|---|---|---|
| 페이팔 [email protected] |
| 태그 | 개수 | 저자 | 개수 | 디렉토리 | 개수 | 심각도 | 개수 | 유형 | 개수 |
|---|
| cve | 1430 | daffainfo | 631 | cves | 1407 | info | 1474 | http | 3858 |
| panel | 655 | dhiyaneshdk | 584 | exposed-panels | 662 | high | 1009 | file | 76 |
| edb | 563 | pikpikcu | 329 | vulnerabilities | 509 | medium | 818 | network | 51 |
| lfi | 509 | pdteam | 269 | technologies | 282 | critical | 478 | dns | 17 |
| xss | 491 | geeknik | 187 | exposures | 275 | low | 225 | ||
| wordpress | 419 | dwisiswant0 | 169 | misconfiguration | 237 | unknown | 11 | ||
| exposure | 407 | 0x_akoko | 165 | token-spray | 230 | ||||
| cve2021 | 352 | princechaddha | 151 | workflows | 189 | ||||
| rce | 337 | ritikchaddha | 137 | default-logins | 103 | ||||
| wp-plugin | 316 | pussycat0x | 133 | file | 76 |