首页 > 其他分享 >QScan使用说明

QScan使用说明

时间:2024-06-03 11:11:07浏览次数:14  
标签:http quake 资产 afrog 说明 QScan https 使用

QScan

工具说明
这款工具在afrog基础上进行拓展,支持从空间态势引擎中获取资产(目前支持quake),进行扫描。

快速开始

# 使用quake收集资产
QScan -t example.com,127.0.0.1 -qk <quake-key> -stp 1 -enp 3
QScan -T ./urls.txt -qk <quake-key> -stp 1 -enp 3

# 直接调用afrog进行扫描
QScan -t https://example.com,http://127.0.0.1
QScan -T ./urls.txt

注意事项

  • 如果不输入key,则直接调用afrog进行扫描
  • 页码是可以继续翻页的,每页100个资产,最大页数会根据资产状态动态调整
  • 使用quake收集资产时,请不要输入http/https协议。QScan会根据资产状态获取协议类型,以减少发包量
  • 直接调用afrog时,建议输入http/https协议,因为afrog默认https,可能会导致http资产扫描不到

TODO

标签:http,quake,资产,afrog,说明,QScan,https,使用
From: https://www.cnblogs.com/DumpInfou/p/18228401

相关文章

  • stm32L431使用SPI+DMA
    stm32L431使用SPI+DMA1.配置SPI和DMA1.1使用hal库配置(stmcubmax)配置可以按选择配置MOSI单线只发送数据则配置TransmitOnlyMasterMOSI,MISO双线配置Full-DuplexMaster1.2配置DMA​ 如1.1图所示我配置的是只发送数据模式!DMA配置模式Normal,地址增长Memory,数据......
  • C#使用HttpClient上传文件至阿里云oss失败的解决方案。
    ThebodyofyourPOSTrequestisnotwell-formedmultipart/form-data在使用C#的HttpClient上传文件到阿里云oss的时候,根据postman生成的代码,但是用C#发起请求的时候会返回400错误以及错误信息>ThebodyofyourPOSTrequestisnotwell-formedmultipart/form-data主要因......
  • 甲方甩给两个存在相同包名与类名的Jar包,要在工程中同时使用怎么办?
    项目与第三访系统集成通信的技术方案中,有一种方式是被集成方提供Jar包,Jar包里提供了调用被集成方(第三方)相关功能的Java类或接口,很多都同时附带一份集成开发文档。如果第三方在不同时期提供的jar包,相互存在冲突,而工程中又必须同时使用这两个jar包,该怎么办呢?冲突场景解决方......
  • 使用sharding-jdbc做分库分表记录
       项目中要使用分库分表来解决上亿数据的存储以及查询问题,最开始使用的是硬编码的方式,根据用户id的hash值做分表,保证同一个用户落在一张表里面。后面有同事说使用shardingsphere有现成的解决方案,于是转成了使用shardingsphere。 首先引入shardingjdbc的pom依赖  ......
  • 使用 Java Optional 类
    在Java编程中,我们经常会遇到返回值可能为空的场景。为了避免在使用返回值时出现空指针异常(NullPointerException),Java8引入了Optional类。Optional类可以将一个值包装为可选项,明确表示值可能为空。本篇博客将详细介绍Optional类的使用方法,并通过代码示例帮助新人快速理解。......
  • Spring Boot 3.3.0 新特性| 使用 CDS 优化启动时间
    一、CDS是什么?类数据共享(CDS)是一项JVM功能,可帮助减少Java应用程序的启动时间和内存占用。从JDK12开始,默认的CDS归档文件与OracleJDK二进制文件一起预打包。笔者测试使用的 OpenJDK64-BitServerVMZulu21.34+19-CA(build21.0.3+9-LTS,mixedmode,sharin......
  • RabbitMQ 进阶使用之延迟队列 → 订单在30分钟之内未支付则自动取消
    开心一刻晚上,媳妇和儿子躺在沙发上儿子疑惑的问道:妈妈,你为什么不去上班媳妇:妈妈的人生目标是前20年靠父母养,后40年靠你爸爸养,再往后20年就靠你和妹妹养儿子:我可养不起媳妇:为什么儿子:因为,呃...,我和你的想法一样讲在前面如果你们对RabbitMQ感到陌生,那可以停止往下阅读了......
  • MySQL 使用方法以及教程
    一、引言MySQL是一个流行的开源关系型数据库管理系统(RDBMS),广泛应用于Web开发、数据分析等领域。它提供了高效、稳定的数据存储和查询功能。同时,Python作为一种强大的编程语言,也提供了多种与MySQL交互的库,其中pymysql就是其中之一。本文将介绍MySQL数据库的基础使用,并通过Pytho......
  • 基于docker的oracle12.2.0.1部署及oracle使用与docker镜像容器制作迁移方法
    基于docker的oracle12.2.0.1部署及oracle使用与docker镜像容器制作迁移方法本文介绍了基于docker的oracle12.2.0.1部署,包含了oracle基本配置、监听器和实例启动方法、PDB和CDB操作方法、表空间建立和用户数据库建立、常见启动问题解决等,并介绍了镜像制作、镜像打包、镜像迁移......
  • RabbitMQ的详解和使用
    一、什么是MQ?1、MQ的概念MQ全称MessageQueue(消息队列),是在消息的传输过程中保存消息的容器。多用于系统之间的异步通信。下面用图来理解异步通信,并阐明与同步通信的区别。同步通信:甲乙两人面对面交流,你一句我一句必须同步进行,两人除此之外不做任何事情 异步通信:异步通信......