autoscan.sh是一个完全自动化的渗透测试工具,与 Metasploit、nmap 以及其他免费可用工具集成,并将所有这些报告到 faraday(faraday 是一个工具,你可以将其用于其他开源报告工具,例如导出到 jira)。 Autoscan 识别所有开放端口的状态,搜索目标系统上的漏洞,并执行可用的漏洞利用。
$TOOL_DIR 启动。因此,如果某个工具不存在,请检查所需工具是否已安装或链接到你的工具目录(../autoscan/tools/)。#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #扫描所有 TCP 端口以及最常用的 UDP 端口。
免责声明 本工具涉及 IT、黑客、编程和计算机 | 网络 | 软件安全。这些项目页面上使用的“黑客”、“渗透测试”、“黑客行为”一词均指“道德黑客”或“道德黑客行为”。这不是提供非法信息的工具。我们不鼓励黑客行为或软件破解。这些页面上提供的所有信息仅供教育目的。
报告需要 Faraday 的商业许可证。此工具绝不包含 Faraday 许可证。 有关 faraday 的更多信息,请联系 faraday 团队。
在使用之前,你需要安装一些工具。这些工具中的大部分在 Kali Linux 中已(预)安装。 此脚本已在 Kali Linux 上测试。 安装脚本存在,但仍在开发中,如果你使用它,请自行承担风险。 将脚本下载到 /home/tools/autoscan。如果该目录不存在,请创建它。 在此文件夹中克隆仓库。
此脚本使用标准漏洞利用来利用 Windows Server 2012、Win7、WinXP 及其他基于 Windows 的操作系统、网站和 CMS 系统以及其他服务。
利用远程类 Unix 操作系统的功能正在开发中。 但是,即使服务器是 Linux 主机,也会枚举并利用许多服务。
新工具正在开发中。 此工具目前存在问题,因此我不保证无错误运行。 如果你使用它,请自行承担风险。
存在,是一个简单的 PHP 脚本,正在开发中。
有,但不在 YouTube 上 :-)





