TideSec / TscanPlus

一款综合性网络安全检测和运维工具,旨在快速资产发现、识别、检测,构建基础资产信息库,协助甲方安全团队或者安全运维人员有效侦察和检索资产,发现存在的薄弱点和攻击面。
1.43k stars 85 forks source link

xray指定poc扫描 #71

Closed WangGuixiu closed 2 months ago

WangGuixiu commented 2 months ago

poc检测中只开启xray,选择一个目标、一个poc 205fe4e2fa4fbb7de65f9a4a79bee84

它会产生很多请求,像这样 微信截图_20240620105857

看了下调用的命令有这么长一串"webscan --plugins brute-force,cmd-injection,dirscan,jsonp,path-traversal,sqldet,ssrf,xss,xxe,fastjson,shiro,struts,thinkphp,xstream,phantasm -u ",但其实很大一部分是不需要的,命令参数可不可以自己定义,我没有配置文件中找到

Veritasd commented 2 months ago

建议可以添加个自定义密码爆破所有的服务,不然一个个添加太麻烦了 image image

TideSec commented 2 months ago

建议可以添加个自定义密码爆破所有的服务,不然一个个添加太麻烦了

你可以设置任意一个密码,然后点击"一键更新所有密码",这样所有的密码都是用你自定义的那个了。

TideSec commented 2 months ago

看了下调用的命令有这么长一串"webscan --plugins brute-force,cmd-injection,dirscan,jsonp,path-traversal,sqldet,ssrf,xss,xxe,fastjson,shiro,struts,thinkphp,xstream,phantasm -u ",但其实很大一部分是不需要的,命令参数可不可以自己定义,我没有配置文件中找到

找了一个站点测试了一下,如果调用xray只做内置poc检测,发送数据包大约870个。如果加了上面这些参数后,发送数据包大约1420个,且有一定概率能发现常规漏洞。用时基本相差10秒左右。

所以暂时把参数进行了优化,但暂时仍保留这些参数。后面会考虑加自定义参数功能。