漏扫工具afrog

由于工作的需要,近来都在找漏扫工具,几十万的安全公司的漏扫工具,公司不会买,只能自己找,后来发现afrog还是不错的,开源,github上不少小伙伴在维护,更新也快。
Windows\linux都试了(github上GO语言的版本没试),还行。这里简单记录下安装使用。
访问https://github.com/zan8in/afrog/releases/ 如图:有最新的版本,Windows\linux都有,按需选择:
在这里插入图片描述
下载解压,一路下去。
安装时难点是要配置afrog-config.yaml。windows系统afrog-config.yaml在C:\Users\Administrator.config\afrog下。linux在\root.config\afrog下(注意是.config)

vi afrog-config.yaml如下:

在这里插入代server: :16868
reverse:
  alphalog:
    domain: ""
    api_url: ""
  ceye:
    api-key: "xxxxxxxxxxxxxxx"
    domain: "xxxxxxxxxxxxxxxx"
  dnslogcn:
    domain: dnslog.cn
  eye:
    host: ""
    token: ""
    domain: ""
  jndi:
    jndi_address: ""
    ldap_port: ""
    api_port: ""
  xray:
    x_token: ""
    domain: ""
    api_url: http://x.x.x.x:8777
  revsuit:
    token: ""
    dns_domain: ""
    http_url: ""
    api_url: ""
webhook:
  dingtalk:
    tokens:
    - ""
    at_mobiles:
    - ""
    at_all: false
    range: high,critical
cyberspace:
  zoom_eyes:
  - ""
码片

需要Ceye或Dnslogcn或Alphalog等其中一个信息,这里有说明(https://github.com/zan8in/afrog#configuration-file):
在这里插入图片描述
如果没配置或配置不正确,会出现如下:
在这里插入图片描述
配置好后,就可使用了。
如果没漏洞,就不会有提示;有漏洞会有提示。如图,提示 有两个漏洞:ftp的和cve-2012-1823。(这里using OOB server用的是ceyeio,也证明了配置afrog-config.yaml是正确的)

在这里插入图片描述
同时会在afrog下的reports目录生成.html的文件。
可查看具体情况
在这里插入图片描述
也可以 扫描前执行:./afrog -web

/afrog -web
[INF] Serving HTTP on :: port 16868 (http://[::]:16868/) ...

扫描后访问这个主机(攻击方)的ip:16868,查看漏洞情况
在这里插入图片描述

  • 4
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值