你应该使用 Lotus 项目 (https://github.com/rusty-sec/lotus/) 来代替 scant3r,因为 scant3r 在开发过程中存在许多错误,修复需要更多时间,而且与 Lotus 相比,scant3r 非常慢。
这是一个基于模块的 Web 自动化工具,我制作它是为了节省我的脚本编写时间,通过提供每个 Web 渗透测试人员在自动化脚本中都需要的一些实用工具,而不是关注(记录器、解析器、输出函数、命令行参数、多线程),只需用 scant3r 的工具编写你的扫描思路逻辑,而无需关心这些事情,你可以找到回调/解析/日志记录实用工具和输出函数,此外我们还将很快添加 Restful API
如果你需要为你的脚本向 scant3r 添加一个新的命令行选项怎么办?
很简单,无需编写任何代码,只需打开 conf/opts.YAML 文件,你会发现 scant3r 的所有选项,因此你可以更改和添加你想要的;D
简短的答案是节省你的时间。作为一个安全人员,你不需要学习更多关于“如何编写一个完美的 CLI 脚本”的知识,你只需要理解脚本的逻辑
如果你需要编写类似 SSRF CVE 扫描器的东西,而不是搜索“如何调用 interact.sh”、“如何修复这个代码问题”、“如何解析这个”
然后得到答案后,你的代码中会出现一些很酷的错误,你会发现自己需要更多的时间来搜索和修复这些 bug
这对你来说是浪费时间,所以这个项目将帮助节省更多时间,只需查看示例模块并阅读官方文档(尚不可用),或者打开一个带有功能请求的 Issue,我们将亲自动手为你编写脚本
这是我们为社区提供的模块,如果你需要新的模块,请使用 Feature request 模板打开一个 Issue
| 模块 | 简短描述 |
|---|---|
| xss | XSS 扫描器,用于(ATTR_NAME, ATTR_VALUE, Comments, TAG_NAME) |
| req_callback | 发现带外资源参数 |
| ssti | 发现服务端模板注入 |
| firebase | 检查公共 Firebase 数据库(写/读)权限 |
$ pip3 install git+https://github.com/knassar702/scant3r
$ scant3r --help
usage: scant3r [-h] [-e EXIT_AFTER] [-ct CALLBACK_TIME] [-c] [-o OUTPUT_FILE]
[-H HEADERS] [-C COOKIES] [-v LOG_MODE] [-s DELAY] [-M METHODS]
[-m MODULES] [-O] [-P LORSRF_PARAMETERS] [-l TARGETLIST] [-g] [-j]
[-p PROXY] [-r] [-b BLINDXSS] [-x HOST] [-R] [-w THREADS]
[-t TIMEOUT]
options:
-h, --help 显示此帮助信息并退出
-e EXIT_AFTER, --exit-after EXIT_AFTER
在获得此数量的错误后退出
-ct CALLBACK_TIME, --callback-time CALLBACK_TIME
回调超时时间
-c, --convert-body 将 URL 参数转换为请求体(在非 GET 方法中)
-o OUTPUT_FILE, --output OUTPUT_FILE
输出 JSON 文件的位置
-H HEADERS, --header HEADERS
添加自定义标头(例如:-H='Cookie: test=1; PHPSESSID=test')
-C COOKIES, --cookie COOKIES
向标头添加 Cookie(例如:'cookie1=1; cookie2=2')
-v LOG_MODE, --logger-mode LOG_MODE
更改调试信息模式(1:信息 2:调试 3:警告 4:错误)
-s DELAY, --sleep DELAY
每个 HTTP(S) 请求之间的等待秒数
-M METHODS, --method METHODS
目标允许的方法
-m MODULES, --module MODULES
运行 scant3r 模块(例如:-m=example)
-O, --more-scan 使用当前模块扫描,并导入其他模块(例如:lorsrf xss/ssti scanner)
-P LORSRF_PARAMETERS, --lorsrf-parameters LORSRF_PARAMETERS
每个请求中 lorsrf 模块的参数数量
-l TARGETLIST, --list TARGETLIST
添加目标列表
-g, --add-parameters 如果 URL 没有参数,则生成常见参数
-j, --json 使用 JSON 请求体
-p PROXY, --proxy PROXY
将所有请求转发到代理
-r, --follow-redirects
跟随重定向
-b BLINDXSS, --blind-host BLINDXSS
添加你的 xsshunter 主机(或任何 xss 主机)
-x HOST, --host HOST 添加你的主机(burpcall 等)
-R, --random-agents 使用随机 User-Agent
-w THREADS, --workers THREADS
工作线程数(默认:50)
-t TIMEOUT, --timeout TIMEOUT
设置连接超时(默认:10)
问题/建议/Bug 请前往:https://github.com/knassar702/scant3r/issues
Wiki:https://github.com/knassar702/scant3r/wiki
$ echo "http://testphp.vulnweb.com/listproducts.php?cat=1" | scant3r -m all
一些旧版本的演示 GIF


Nokia https://www.nokia.com/responsible-disclosure/

