二、主要功能1.信息搜集:存活探测(icmp)端口扫描2.爆破功能:各类服务爆破(ssh、smb、rdp等)数据库密码爆破(mysql、mssql、redis、psql、oracle等)3.系统信息、漏洞扫描:netbios探测、域控识别获取目标网卡信息高危漏洞扫描(ms17010等)4.Web探测功能:webtitle探测web指纹识别(常见cms、oa框架等)web漏洞扫描(weblogic...
func OracleScan(info *common.HostInfo) (tmperr error) { if common.IsBrute { return } starttime := time.Now().Unix() for _, user := range common.Userdict["oracle"] { for _, pass := range common.Passwords { pass = strings.Replace(pass, "{user}", user, -1) flag, err := ...
package Plugins import ( "database/sql" "fmt" "github.com/shadow1ng/fscan/common" _ "github.com/sijms/go-ora/v2" "strings" "time" ) func OracleScan(info *common.HostInfo) (tmperr error) { if common.IsBrute { return } starttime := time.Now().Unix() for _, user := range com...
各类服务爆破(ssh、smb、rdp等) 数据库密码爆破(mysql、mssql、redis、psql、oracle等) 3.系统信息、漏洞扫描: netbios探测、域控识别 获取目标网卡信息 高危漏洞扫描(ms17010等) 4.Web探测功能: webtitle探测 web指纹识别(常见cms、oa框架等) web漏洞扫描(weblogic、st2等,支持xray的poc) 5.漏洞利用: redis写...
数据库密码爆破(mysql、mssql、redis、psql、oracle等) 3.系统信息、漏洞扫描: netbios探测、域控识别 获取目标网卡信息 高危漏洞扫描(ms17010等) 4.Web探测功能: webtitle探测 web指纹识别(常见cms、oa框架等) web漏洞扫描(weblogic、st2等,支持xray的poc) ...
数据库密码爆破 (mysql、mssql、redis、psql、oracle 等) 3. 系统信息、漏洞扫描: netbios 探测、域控识别 获取目标网卡信息 高危漏洞扫描 (ms17010 等) 4.Web 探测功能: webtitle 探测 web 指纹识别 (常见 cms、oa 框架等) web 漏洞扫描 (weblogic、st2 等,支持 xray 的 poc) ...
数据库密码爆破(mysql、mssql、redis、psql、oracle等) 3.系统信息、漏洞扫描: netbios探测、域控识别 获取目标网卡信息 高危漏洞扫描(ms17010等) 4.Web探测功能: webtitle探测 web指纹识别(常见cms、oa框架等) web漏洞扫描(weblogic、st2等,支持xray的poc) ...
// 初始化一个只包含Oracle服务端口的列表 severports1 := []string{"1521"} // 初始化一个int类型的channel,用于协程之间的通信 var ch = make(chan int,info.Threads) // 初始化一个同步等待组 var wg = sync.WaitGroup{} // 初始化一个字符串类型的变量,用于存储扫描类型 var scantype string // ...
数据库密码爆破:覆盖MySQL、MSSQL、Redis、PostgreSQL、Oracle等主流数据库系统 3. 系统信息与漏洞扫描 网络信息收集:包括NetBIOS探测和域控制器识别 系统信息获取:能够读取目标系统网卡配置信息 安全漏洞检测:支持MS17-010等高危漏洞的识别与检测 4. Web应用探测 网站信息收集:自动获取网站标题信息 Web指纹识别:可识别...
数据库密码爆破(mysql、mssql、redis、psql、oracle等) 3.系统信息、漏洞扫描 netbios探测、域控识别 获取目标网卡信息 高危漏洞扫描(ms17010等) 4.Web探测功能: webtitle探测 web指纹识别(常见cms、oa框架等) web漏洞扫描(weblogic、st2等,支持xray的poc) 5.漏洞利用: redis写公钥或写计划任务 ssh命令执行 ms17...