主要观点总结
介绍了一款名为甜心宝贝的内网资产探测漏洞扫描工具,该工具支持弱口令爆破,集成了Xray与Nuclei的Poc,具有内网资产探测、通用漏洞扫描、弱口令爆破功能。提供了安装使用说明和项目链接下载。同时,推荐了一些相关的安全文章。
关键观点总结
关键观点1: 工具介绍
甜心宝贝是一款内网资产探测漏洞扫描工具,支持弱口令爆破,集成了Xray与Nuclei的Poc,具有内网资产探测、通用漏洞扫描、弱口令爆破功能。
关键观点2: 安装与使用说明
提供了甜心宝贝工具的安装与使用说明,包括调高探测与扫描并发、端口扫描、列出特定漏洞对应的poc等命令的使用方式。
关键观点3: 项目链接下载
给出了工具的下载链接,并提醒如有侵权请联系删除。
关键观点4: 推荐安全文章
推荐了一些与安全相关的文章,包括文件上传getshell、内网渗透、XSS扫描器、密码爆破测试工具等实战操作文章。
文章预览
0x01 工具介绍 甜心宝贝是一款支持弱口令爆破的内网资产探测漏洞扫描工具,集成了Xray与Nuclei的Poc。主要功能:内网资产探测、通用漏洞扫描、弱口令爆破。 0x02 安装与使用 1、 调高探测与扫描并发 ./SbScan -h 192.168.0.0/16 -wsh 500 --wsp 500 2、 端口扫描 可以写端口号、端口范围或者常用端口类型 ./SbScan -h 192.168.188.0/24 -p 80,22,81-89 3、列出 weblogic 漏洞对应的poc ./SbScan --lpn --fpn weblogic 4、列出 thinkphp 漏洞对应的poc 0x03 项目链接下载 https://github.com/shmilylty/SharpHostInfo 如有侵权,请联系删除 推荐阅读 实战|记一次奇妙的文件上传getshell 「 超详细 | 分享 」手把手教你如何进行内网渗透 神兵利器 | siusiu-渗透工具管理套件 一款功能全面的XSS扫描器 实战 | 一次利用哥斯拉马绕过宝塔waf BurpCrypto: 万能网站密码爆破测试工具 快速筛选真实IP并整理为C段 -- 棱眼 自动探测
………………………………