January 17, 2025

hscan-资产测绘合漏洞扫描

hscan 网络资产收集与漏洞扫描

github:https://github.com/perlh/hscan

✨ 功能

快速使用

1
2
3
4
sudo ./hscan -h IP或IP段 
sudo ./hscan -hf IP或IP段的文件
sudo ./hscan -u url(支持http、ssh、ftp、smb等)
sudo ./hscan -uf url文件

示例

pages1

poc路径分别在/web/pocs/xray2和/web/pocs/nuclei/目录下,其中xray poc随编译嵌入到程序中,nuclei poc需要根据路径动态加载。

如不想使用很多参数,可以更改默认参数,在hascn相同目录下创建config.yaml文件并进行配置即可。

借鉴

借鉴参考了下列优秀作品

免责声明

本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。 为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。 如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。

About this Post

This post is written by 杨CC, licensed under CC BY-NC 4.0.

#信息收集-漏扫类