专栏名称: Web安全工具库
将一些好用的web安全工具和自己的学习笔记分享给大家。。。
目录
相关文章推荐
浙江天平  ·  从法庭到悬崖,法官手脚并用明晰真相 ·  20 小时前  
Kevin在纽约  ·  如果有天,一个印度裔美国人去抢银行。 ... ·  昨天  
Kevin在纽约  ·  -20250221225651 ·  2 天前  
湖南司法行政  ·  省司法厅召开2025年度涉外法律服务工作专班会议 ·  2 天前  
湖南司法行政  ·  省司法厅召开2025年度涉外法律服务工作专班会议 ·  2 天前  
51好读  ›  专栏  ›  Web安全工具库

spring框架的渗透测试工具 -- SBSCAN(10月11日更新)

Web安全工具库  · 公众号  ·  · 2024-10-12 00:00

正文

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络, 安全性自测 ,如有侵权请联系删除。个人微信: ivu123ivu

0x01 工具介绍

SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。

最全的敏感路径字典:最全的springboot站点敏感路径字典,帮你全面检测站点是否存在敏感信息泄漏支持指纹检测:检测是否为spring站点:支持启用指纹识别,只有存在spring指纹的站点才进行下一步扫描,节约资源与时间敏感路径页面指纹检测:对每个页面进行指纹匹配,最大程度解决误报情况,达到同类型工具检出准确率最高,不用再人工确认是否为真的敏感页面而不是首页或者其他跳转的页面最全的spring漏洞检测POC: spring相关cve漏洞的检测poc全部给你集成到这款工具里,同类型最全无回显漏洞解决: 无回显漏洞检测扫描器光看响应状态码不太靠谱?支持--dnslog参数指定dnslog域名,看到dnslog记录才是真的成功验证漏洞存在其他一些常规支持:单个url扫描/ url文件扫描 / 扫描模块选择 / 支持指定代理 / 支持多线程 / 扫描报告生成

0x02 安装与使用

启动命令:

$ pip3 install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple   # -i 指定pip源安装依赖,可选;$ python3 sbscan.py --help

检测效果图, 使用彩色表格打印更直观显示检测结果,检测报告保存位置将会在扫描结束后控制台显示

检测时可使用 tail -f logs/sbscan.log 实时查看详细的检测情况

0x03 项目链接下载






请到「今天看啥」查看全文