专栏名称: Web安全工具库
将一些好用的web安全工具和自己的学习笔记分享给大家。。。
目录
相关文章推荐
爱否科技  ·  4499 元起,iPhone 16e ... ·  3 天前  
海南工信微报  ·  数码产品国补“满月” 超2671万名消费者参与 ·  2 天前  
CINNO  ·  5.04亿元“捡漏”柔宇? ... ·  2 天前  
51好读  ›  专栏  ›  Web安全工具库

系统指纹漏洞验证工具 -- 捕手(4月10日更新)

Web安全工具库  · 公众号  ·  · 2024-04-11 15:59

正文

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络, 安全性自测 ,如有侵权请联系删除。

0x01 工具介绍

Catcher重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。 在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,并对域名进行cdn判断,将未使用cdn域名进行端口扫描。

0x02 安装与使用

一、 工具目录如下

domain.txt: 需要进行测试的域名(可直接写入ip和端口的形式如1.1.1.1:80,也可写url: https://www.xxx.com的形式,也可直接写域名www.xxx.com); finger.json: 指纹文件; poc : poc文件; 使用时直接通过命令行运行Catcher.exe即可,不需要使用任何参数

二、流程

1.Catcher首先会对域名通过finger.json文件进行指纹识别

2.识别成功后会进入poc文件下去找具体对应的poc进行测试, 比如识别到的指纹为Atlassian Confluence,那么就会进入到 poc文件下的Atlassian Confluence文件下,去运行该文件中所有的poc文件

Catcher中内置了许多用于漏洞验证的poc, 后续会继续更新指纹以及poc

3.进行完漏洞测试后会将所有域名进行cdn判断(不可能做到绝对准确)

4.判断完cdn后会去获取域名对应的ip,并进行端口扫描

5.运行结束后会将结果保存到results文件下

0x03 项目链接下载
1、通过阅读原文,到项目地址下载






请到「今天看啥」查看全文