文章预览
0x01 工具介绍 甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。主要功能:内网资产探测、通用漏洞扫描、弱口令爆破。 0x02 安装与使用 1、 调高探测与扫描并发 ./SbScan -h 192.168.0.0/16 -wsh 500 --wsp 500 2、 端口扫描 可以写端口号、端口范围或者常用端口类型 ./SbScan -h 192.168.188.0/24 -p 80,22,81-89 3、列出 weblogic 漏洞对应的poc ./SbScan --lpn --fpn weblogic 4、列出 thinkphp 漏洞对应的poc 0x03 项目链接下载 https://github.com/shmilylty/SharpHostInfo 如有侵权,请联系删除 推荐阅读 实战|记一次奇妙的文件上传getshell 「 超详细 | 分享 」手把手教你如何进行内网渗透 神兵利器 | siusiu-渗透工具管理套件 一款功能全面的XSS扫描器 实战 | 一次利用哥斯拉马绕过宝塔waf BurpCrypto: 万能网站密码爆破测试工具 快速筛选真实IP并整理为C段 -- 棱眼 自动探测
………………………………