AutoBrowser 是一个用 Python 编写的渗透测试工具。
该工具旨在生成网络上的 HTTP/S 端口报告(JSON 文件)和截图。
您可以选择分析 Nmap 报告(XML 文件 -oX)或直接使用 Nmap 扫描,
然后工具会自动使用无头浏览器对每个主机发起 HTTP/S 请求检查结果,
随后它会截取响应页面的内容截图。
位置参数:
analyze - 分析并浏览(需要参数:nmap 报告位置)
scan - 扫描并浏览(需要参数:目标主机或文件)
可选参数:
-h, --help - 显示帮助信息并退出
-p PROJECT, --project PROJECT - 项目名称(包含所有数据的文件夹,默认:project)
-t TIMEOUT, --timeout TIMEOUT - HTTP 请求超时时间
-w MAX_WORKERS, --max-workers MAX_WORKERS - 最大工作进程数(默认:4)
--useragent USERAGENT - 设置特定用户代理
--java-enabled - 显示 Java 环境
--verbose - 详细显示所有检查
--proxy PROXY - 通过 HTTP/socks5 代理转发连接(示例:socks5://127.0.0.1:8080)
--proxy-auth PROXY_AUTH - 设置代理凭据(示例:username:password)
必须使用双引号来界定 CLI 参数的值!
scan 方法的参数详情:python AutoBrowser.py scan --help
python AutoBrowser.py scan "192.168.1.1/24" -a="-sT -sV -T3" -p project_name --workers=10
python AutoBrowser.py scan file_path.txt -a="-sT -sV -T3" -p project_name --verbose --java-enabled
analyze 方法的参数详情:python AutoBrowser.py analyze --help
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --proxy="socks5://127.0.0.1:8080"
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --proxy="http://127.0.0.1:8080" --proxy-auth="username:password"
python AutoBrowser.py analyze nmap_file.xml --project report_analyze --user-agent="My New UserAgent"
###Linux 安装:
###MacOSx 安装:
ruby -e "$(curl -fsSL https://raw.github.com/mxcl/homebrew/go)"###Windows 安装: