【渗透测试实用神器】mitan:密探 渗透测试实用工具

0x01:mitan-密探介绍

mitan-密探这款渗透测试神器是由kkbo8005打造的一款专注于渗透测试的神器,对于学习网络安全的小白来说,在渗透实战过程中容易没有方向,密探借鉴FindSomeThing、SuperSearchPlus ,御剑文件扫描、dirsearch、JSFinder,fofaviewer等工具,开发这款“密探”渗透测试工具,希望能够为大家提供帮助,并向上述工具的开发者致敬!!

作者官方Github如下,请多给作者点点右上角的免费starkkbo8005/mitan: 密探渗透测试工具包含域名查询,搜索语法,资产测绘(FOFA,Hunter,quake),指纹识别,敏感信息采集,文件扫描、密码字典等功能 (github.com)icon-default.png?t=N7T8https://github.com/kkbo8005/mitan

0x02:mitan-密探功能介绍

mitan-密探软件页面如下图所示,它包含了很多内容

基本信息模块资产信息,备案信息,子域名,IP反查

搜索语法模块:FOFA、Hunter、Quake、Google、Github

资产测绘模块:支持FOFA、Hunter、Quack

指纹识别模块:截止目前1.08版本指纹库有24981条指纹,结果实时显示在上面,支持导出

敏感信息模块:可以显示站点没敏感信息和接口地址(暴露接口并可以自动探测未授权),支持GET/POST双验证

文件扫描模块:包含了目录、备份、php、asp、jsp等字典支持自定义字典

密码字典模块:可以设置自定义字典,可以说是非常齐全

渗透备忘模块:这个模块提供了整个渗透测试流程,适合小白了解整个过程防止搞忘

网址导航模块:集成了信息收集、漏洞平台、安全资讯、常用工具网站。

0x03:mitan-密探安装使用

官方下载地址为,点击即可下载,此版本为1.08如果有最新版本请下载最新版本

https://github.com/kkbo8005/mitan/releases/download/1.08/mitan.zipicon-default.png?t=N7T8https://github.com/kkbo8005/mitan/releases/download/1.08/mitan.zip

请使用JDK8环境下打开此工具

java -jar mitan-jar-with-dependencies.jar

密探更新日志

2024.5.8修正使用中各位师傅提的bug,基本信息模块新增软件著作权,子域名,IP反查域名解析记录,资产测绘增加配置Hunter的多KEY轮询查询功能,文件目录扫描增加了按域名+压缩文件后缀的组合方式。
2024.5.6增加权重信息查询,增加资产测绘的自动加载查询,优化指纹扫描,接口扫描,文件目录扫描功能,增加密码字典功能。优化网站导航信息
2024.4.24界面功能增加指纹识别扫描模块,支持从资产测绘联动到指纹识别,从指纹识别联动敏感信息、文件扫描模块
2024.4.20增加资产测绘模块,调整界面布局,资产测绘支持fofa,hunter,quake3个引擎的查询,并支持右键菜单与敏感信息扫描、文件扫描模块的联动功能
2024.4.13优化了接口未授权扫描的界面卡顿问题以及接口抓取完成自动触发接口未授权扫描计算bug
2024.4.11将敏感信息界面重构了,增加了接口抓取及未授权接口探测功能。(正则表达式感觉还不够完美,下一版再优化一下)
2024.4.7优化文件扫描的多线程扫描功能,增加网站导航地址

0x04:关于mitan-密探

密探渗透工具在开发过程中得到“长风安全”,“湘安无事“两个团队的师傅对工具的完善提供大量帮助,有更好的想法也可以➕V:kkbo680 进入密探工具交流群,提供宝贵意见。

最后提醒您

本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。作者不对您使用该工具所产生的任何后果负任何法律责任。

​ 本工具在扫描模块使用多线程,在测试过程中根据目标的实际情况进行调整,切勿进行大线程低延时的大规模快速扫描,以免对目标服务造成不利影响。

  • 26
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
FTP密探批量扫描工具是一种用于扫描FTP服务器的工具,用于检测目标主机上是否存在开放的FTP服务。以下是FTP密探批量扫描工具的使用方法: 1. 准备工作:首先,需要下载并安装FTP密探批量扫描工具。可以在互联网上搜索并找到该工具的官方网站,从官方网站下载最新版本的软件并安装到本地计算机上。 2. 启动工具:安装完成后,双击打开FTP密探批量扫描工具的图标,开始运行该软件。 3. 配置扫描参数:在软件界面的设置菜单中,可以配置扫描参数。需要设置扫描的目标IP地址范围或具体的目标IP地址、扫描的端口范围或具体的端口号等信息。根据需要,还可以设置扫描的超时时间、线程数等参数。 4. 启动扫描:设置好扫描参数后,点击软件界面上的“开始扫描”按钮,即可启动扫描过程。软件将自动按照配置的参数依次扫描目标IP地址和端口。 5. 分析扫描结果:扫描完成后,软件将会呈现扫描结果。可以查看哪些目标IP地址上有开放的FTP服务,以及它们的端口号、服务器版本等信息。还可以将扫描结果保存到本地计算机上的文件中,以备后续分析或共享给他人使用。 6. 响应扫描结果:根据扫描结果,可以采取相应的措施。如果发现目标主机上存在安全隐患,可以及时通知相关部门或个人进行处理和修复。 总结:FTP密探批量扫描工具是一种方便快捷的扫描工具,可以帮助用户扫描目标主机上的FTP服务,及时发现安全隐患,并采取相应的措施进行修复。但需要注意,使用该工具时要遵守法律法规,不得进行非法的侵入行为。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值