你出要求我写工具
ado 安全工具 17293浏览 · 2016-12-07 06:50

相信,在WEB渗透测试的过程中,我们会遇到各种奇葩的场景,市面上的工具并不能帮助我们解决这些问题,但是手工测试效率又太低,那么:
各位老板提出要求,我会根据情况尝试写出工具。

27 条评论
某人
表情
可输入 255
ado
2016-12-07 22:47 0 回复

这是个大工程,前期的信息收集,功能能不能具体到点。

整合seebug bugscan tangscan poc,这个已经有人做了:

https://github.com/erevus-cn/pocscan


千里踏雪行
2017-04-12 20:44 0 回复

这个一般爬虫都能实现


hades
2016-12-07 22:08 0 回复

自动化渗透前期的信息收集部分集成


整合seebug bugscan tangscan poc


wind
2017-08-08 00:16 0 回复

我就想要一个awvs一样的爬虫


笑然
2016-12-07 17:54 0 回复

这个厉害了,可以任意提需求的意思啊~~


坏虾
2016-12-07 17:16 0 回复

   大神。。。      先把手里的和fork的轮子拿出来吧


zirvana
2017-03-15 00:31 0 回复

厉害,赞一个


曲何长
2017-01-02 21:45 0 回复

求公开库


mortals
2017-01-02 20:06 0 回复

能插件化调用最好,想检测什么检测什么,方便快捷,蜘蛛爬行化检测漏洞


mortals
2017-01-02 20:03 0 回复

一个自动化的漏洞挖掘工具,通过搜索引擎获取域名,自动发掘漏洞,如自动sqlmap注入检测等


hugh771
2017-04-05 23:55 0 回复

这个可以有  爬虫和字典的结合。。。


hades
2017-02-05 01:11 0 回复

好的工具你可以直接发到本版块,


酷帥王子
2017-02-04 22:53 0 回复

我感觉您编写工具建议开发一个批量指纹识别,批量攻击的程序比如椰树,比如我在土司里发布的那个程序,只是没有人持续更新维护,所以很可惜,在乙方工作的肯定希望开发这样的程序,在甲方工作的同志肯定希望开发一些别的工具,简而言之就是开发一些漏洞扫描的工具比较合适


wolf
2016-12-20 07:06 0 回复

用scoket实现 smb rdp ssh认证过程的脚本


酷帥王子
2017-02-01 21:35 0 回复

ADO,我看过您在爱春秋出的python黑客教程,我感觉你应该继续录制下去才是,还有就是您讲课写代码的时候,没有对代码里的每一句代码进行分析讲解,导致刚开始学习的小伙伴们很迷茫,建议您录制课程的时候讲的细点,对您的课程很期待,希望您继续录制下去,做到全网第一


目录