漏洞挖掘工具afrog软件简介

电子说

1.2w人已加入

描述

一、什么是afrog:

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

二、afrog的特点:

基于 xray 内核,又不像 xray

性能卓越,最少请求,最佳结果

实时显示,扫描进度

输出 html 报告,方便查看 request 和 response

启动程序,自动更新本地 PoC 库

长期维护、更新 PoC(afrog-pocs)

API 接口,轻松接入其他项目

三、使用方法:

1、扫描单个目标

afrog -t 

2、扫描多个目标

afrog -T urls.txt -o result.html 例如:urls.txthttp://example.comhttp://test.comhttp://github.com

3、测试单个 PoC 文件

afrog -t http://example.com -P ./testing/poc-test.yaml -o result.html

4、测试多个 PoC 文件

afrog -t http://example.com -P ./testing/ -o result.html

5、输出 html 报告




审核编辑:刘清

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 相关推荐

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分