安全测试常用的功能,整理的一个小脚本。
1.vuln check
2.s2-045
3.headers
4.weakfile
5.portscan_c
1.漏洞扫描,支持docker api未授权,mongodb未授权,redis未授权和弱口令,memcheck未授权,ElasticSearch未授权
2.s2-045 批量check
3.批量扫描urls的headers
4.目前只支持扫描robots.txt和phpinfo
5.target ip C段端口扫描
每步操作都会记录到log.log ,方便之后的操作。
本脚本会持续更新。
联系QQ:48011203
https://github.com/yuxiaokui/xkscan