afrog 发布新版 Release 1.3.7

阅读量58817

发布时间 : 2022-09-08 16:30:48

 

什么是 afrog

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

 

特点

  • [x] 开源
  • [x] 快速、稳定、误报低
  • [x] 详细的 html 漏洞报告
  • [x] PoC 可定制化、稳定更新
  • [x] 活跃的社区 交流群
  • [x] 长期维护

 

示例

基本用法

# 扫描一个目标
afrog -t http://127.0.0.1

# 扫描多个目标
afrog -T urls.txt

# 指定漏扫报告文件
afrog -t http://127.0.0.1-o result.html

高级用法

# 测试 PoC 
afrog -t http://127.0.0.1 -P ./test/ 
afrog -t http://127.0.0.1 -P ./test/demo.yaml 

# 按 PoC 关键字扫描 
afrog -t http://127.0.0.1 -s tomcat,springboot,shiro 

# 按 Poc 漏洞等级扫描 
afrog -t http://127.0.0.1 -S high,critical 

# 在线更新 afrog-pocs 
afrog --up 

# 禁用指纹识别,直接漏扫 
afrog -t http://127.0.0.1 --nf

 

截图

控制台

html 报告

 

官网

https://github.com/zan8in/afrog

本文由afrog原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/276524

安全客 - 有思想的安全新媒体

分享到:微信
+13赞
收藏
afrog
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66