veo / vscan

开源、轻量、快速、跨平台 的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能 端口扫描(port scan) 指纹识别(fingerprint) 漏洞检测(nday check) 智能爆破 (admin brute) 敏感文件扫描(file fuzz)
https://veo.pub/2021/vscan/
BSD 3-Clause "New" or "Revised" License
1.43k stars 240 forks source link

求更 #50

Open YLionYLion opened 1 year ago

YLionYLion commented 1 year ago

二开可以提供一些详细文章嘛,针对未被指纹识别的URL,漏洞验证逻辑是怎样的啊,是直接所有poc遍历嘛,还是跳过

veo commented 1 year ago

检测到指纹才会检测POC,自定义POC需要修改下列三个部分

1.pocs_go文件夹 下添加POC 或 添加 xray poc 格式POC至 xrayFiles 文件夹下 2.localFingerData.go 内检查或添加指纹 3..go_poc_check.go 添加检测项,也就是指纹对应的POC的关系

york-cmd commented 1 year ago

针对nuclei的poc的源码更改可以参考一下这个工具,期待师傅的早日更新! https://github.com/SleepingBag945/dddd