首页 > 其他分享 >#渗透测试#SRC漏洞挖掘#护网#密探渗透测试工具讲解使用

#渗透测试#SRC漏洞挖掘#护网#密探渗透测试工具讲解使用

时间:2024-11-29 13:34:19浏览次数:9  
标签:SRC 渗透 扫描 信息 查询 增加 模块 测试工具 测绘

免责声明 本教程仅为合法的教学目的而准备,严禁用于任何形式的违法犯罪活动及其他商业行为,在使用本教程前,您应确保该行为符合当地的法律法规,继续阅读即表示您需自行承担所有操作的后果,如有异议,请立即停止本文章阅读。

目录

01 项目地址

02 项目介绍

03更新日志

04如何运行

​编辑 05简单配置

06常见错误


01 项目地址

https://github.com/kkbo8005/mitan

02 项目介绍

密探-主要包含资产信息收集,IP端口查询,备案信息查询,子域名爆破(支持多级递归)。

搜索引擎语法自动生成(FOFA,Hunter,Quake,ZoomEye,google,github),资产测绘(FOFA,hunter,Quake,ZoomEye 的查询及结果导出),指纹识别、敏感信息(暴露接口并可以自动探测未授权),文件扫描(包含目录,备份文件,spring信息泄漏,自定义字典等)、渗透技能路线备忘录,常用网络安全网站导航等功能。

03更新日志

2024.11.3接口扫描从敏感信息里面拆分出来成为独立模块,敏感信息对抓取的数据进行分tab展示,并可以合并导出,增加工具箱大模块(swagger接口抓取功能,其他功能后续增加),通过swagger抓取接口后联动接口扫描模块进行未授权接口扫描。优化目录扫描的WAF识别功能,若遇到WAF相关关键字,自动放弃扫描,提高扫描效率,备案信息查询修改为站长工具,爱站的聚合查询。支持填写cookie进行查询,优化子域名cookie查询并支持分页抓取。基础信息增加飞鸟平台的分支机构,对外投资,APP,小程序的查询(需要填写cookie token)
2024.9.28增加批量信息、权重模块查询及导出模块(线程不要太大),其他信息收集模块的表格列表增加选择列,可以自定义行进行功能联动。修复主题信息查询中包含()括号不能查询的bug,文件扫描长度增加长度区间或则*的通配符判断,端口扫描字典配置到dict目录里面的端口port配置文件便于修改,icon hash 优化编辑复制功能。优化部分使用中遇到的其他bug. 基本信息模块的备案信息右键菜单增加了“复制全表”功能。
2024.8.30资产测绘增加语法批量查询,备案信息自动生成批量查询语法,资产测绘导出增加去重算法,资产测绘联动指纹识别、敏感信息、文件扫描的去重,增加了fofa,quake的备案号显示,增加Iconhash 本地文件计算,文件扫描、敏感信息(接口)扫描增加自定义header头,增加端口扫描功能(未实现端口指纹识别)并实现联动,优化多处多线程处理流程。优化接口扫描的结果json过大影响列表高度,改为弹窗显示json数据, 优化了各个模块的长度排序。
2024.8.5增加选择3套皮肤的功能,增加了资产测绘的icon hash计算,增加了jeecg,ruoyi,springblade,apipath的未授权路径扫描字典,增加渗透备忘的编辑功能,可以自定义备忘录的目录及对markdown文档的编辑和浏览,解决基本信息查询单位名称卡死的bug,敏感信息披露接口查询增加了对delete等危险接口的过滤功能,优化了敏感信息js接口抓取。
2024.7.10所有多线程扫码模块增加线程的暂停,恢复功能,优化停止任务的退出机制,子域名爆破的title乱码问题,指纹识别模块增加高亮显示,子域名爆破泛解析和任务量不匹配的bug,信息查询和资产测绘能改有下拉选择框记录历史记录(右键可清除历史记录),资产测绘自定义每次最大的查询数量,修复了一些其他使用中发现的bug。
2024.6.18主要增加了子域名爆破功能,子域名爆破可设置递归层级,资产测绘代理功能分拆出来独立设置,为了满足大量的查询需求,资产测绘每个测绘引擎可单独为每个测绘引擎设置每页数据条数(Zoomeye不支持),然后是各个模块的序号列排序bug, 资产测绘增加copy标题和按标题查询,修复了指纹识别标题乱码的bug,修复子域名爆破的时候调整无法获取到title,增加了对跳转的页面获取title,同步修复子域名title乱码的问题
2024.5.31资产测绘增加了对ZoomEye的支持,优化了导出资产的报错的bug, 信息查询增加了单位名称/IP的查询,在备案,IP反查等列表增加了“信息查询”等右键菜单。子域名增加rapiddns,alienvault聚合查询结果。修复了资产测绘联动到指纹识别,敏感信息,文件扫描等没带端口的bug。优化显示界面自适应问题。搜索语法增加一些网上搜集的搜索语法。
2024.5.19优化指纹识别的增加任务文件中包含多个空行导致的线程假死bug,增加状态码过滤,增加指纹识别去重,优化适当调整窗口高度,解决分辨率不够,看不全的问题,优化文件扫描,敏感信息的任务初始化操作步骤。修复文件接口扫描导出因返回包太大无法导出的bug,修复了资产测绘条件语句中包含保留词无法导出的bug,增加首页重要信息的复制功能。
2024.5.15增加了将工具里面的配置项保存到配置文件,启动加载功能,调整了资产测绘的导出方式,优化文件扫描过滤功能,优化了扫描线程BUG,优化主界面域名信息查询的正则表达式.优化quake注册会员、高级会员的domain查询字段的bug,优化了使用中的一些细节bug
2024.5.8修正使用中各位师傅提的bug,基本信息模块新增软件著作权,子域名,IP反查域名解析记录,资产测绘增加配置Hunter的多KEY轮询查询功能,文件目录扫描增加了按域名+压缩文件后缀的组合方式。
2024.5.6增加权重信息查询,增加资产测绘的自动加载查询,优化指纹扫描,接口扫描,文件目录扫描功能,增加密码字典功能。优化网站导航信息
2024.4.24界面功能增加指纹识别扫描模块,支持从资产测绘联动到指纹识别,从指纹识别联动敏感信息、文件扫描模块
2024.4.20增加资产测绘模块,调整界面布局,资产测绘支持fofa,hunter,quake3个引擎的查询,并支持右键菜单与敏感信息扫描、文件扫描模块的联动功能
2024.4.13优化了接口未授权扫描的界面卡顿问题以及接口抓取完成自动触发接口未授权扫描计算bug
2024.4.11将敏感信息界面重构了,增加了接口抓取及未授权接口探测功能。(正则表达式感觉还不够完美,下一版再优化一下)
2024.4.7优化文件扫描的多线程扫描功能,增加网站导航地址

04如何运行

在jdk8环境下(在jdk8以上的高版本请参考常见问题1的处理方案)运行以下语句运行:

java -jar mitan-jar-with-dependencies.jar

​ 若不想输入这么长太长语句,可以通过以下脚本的方式启动:

  1. Mac/Linux 环境下,可以通过sh文件启动,需要在控制台窗口先给予start.sh权限。
chmod +x start.sh

赋予权限后,每次在控制台窗口执行如下命令打开工具

./start.sh
  1. windows系统直接双击"start.bat" 文件启动工具

运行成功显示以下界面:

 05简单配置

点击左上角配置进行代理和测绘的配置

06常见错误

(1)运行时错误提示: 缺少 JavaFX 运行时组件的解决方法。

JavaFX 从 Java 11 开始从 JDK中移除,JDK11以上的需要单独下载和配置javaFx。

1. 下载 JavaFX SDK

首先,从 Gluon 网站 下载对应操作系统的 JavaFX SDK。

2. 解压到目录

将下载的 JavaFX SDK 解压到一个目录中(例如 C:\javafx-sdk-21)。

3. 运行 JAR 文件时指定 JavaFX 模块路径

在运行你的 JAR 文件时,需要指定 JavaFX 模块的路径。假设你的 JavaFX SDK 解压在 C:\javafx-sdk-21,你可以使用以下命令来运行你的 JAR 文件:

java --module-path "C:\javafx-sdk-21\lib" --add-modules javafx.controls,javafx.fxml -jar mitan-jar-with-dependencies.jar

在这个命令中:

  • --module-path "C:\javafx-sdk-21\lib" 指定了 JavaFX 模块的路径。

  • --add-modules javafx.controls,javafx.fxml 添加了所需的 JavaFX 模块,根据你的应用程序可能需要添加其他模块。

    感谢 p1at0x ,s0nd9r师傅在Issues中提出的解决方案,可自行根据操作系统修改start.bat或start.sh脚本文件,解决快速启动。

(2) 若遇到界面乱码问题,建议指定编码方式进行启动。

java "-Dfile.encoding=UTF-8" -jar mitan-jar-with-dependencies.jar

可自行根据操作系统修改start.bat或start.sh脚本文件,解决快速启动。

(3) 关于ZoomEye查询提示“request invalid, validate usage and try again” 的解决方法

​ 出现上述提示,是因为ZoomEye 注册用户的API查询权益分不够(个人版会员以上不会出现此问题), 具体会员权益点击ZoomEye - Cyberspace Search Engine 查看即可,想获取权益积分,可以关注ZoomEye公众号或加入官方社群。

 工具获取也可评论区留言~~!!!!!

标签:SRC,渗透,扫描,信息,查询,增加,模块,测试工具,测绘
From: https://blog.csdn.net/m0_62828084/article/details/144068791

相关文章

  • 渗透测试怎么做?看看大神一次完整的渗透测试实战
    大家好,我是程序员晓晓渗透测试就是利用我们所掌握的渗透知识,对网站进行一步一步的渗透,发现其中存在的漏洞和隐藏的风险,然后撰写一篇测试报告,提供给我们的客户。客户根据我们撰写的测试报告,对网站进行漏洞修补,以防止黑客的入侵!渗透测试的前提是我们得经过用户的授权,才可以......
  • 4-CSRF漏洞渗透与防御
    1、什么是CSRF漏洞Cross-SiteRequestForgery跨站请求伪造从一个第三方的网站,利用其他网站生效的cookie,直接请求服务器的某一个接口,导致攻击发生!2、CSRF案例分析GmailCSRF漏洞(设置邮件转发)WeiboCSRF漏洞(自动关注账号)2.1CSRF漏洞危害例如:修改账号信息利用管理员账......
  • 3-XSS渗透与防御
    1、HTTP协议回顾XSS又名跨站脚本攻击web页面登陆页面,往往有一个“记住密码”功能--->Cookie1.1HTTP流程1.2HTTP特点:请求应答模式灵活可拓展可靠传输无状态stateless--客户端每次请求都是完全独立的,没有任何联系2、客户端的Cookie显示:每个请求都是独立的需求......
  • 【建议收藏】渗透测试零基础入门教程,全程干货!
    转眼间,从大三开始学安全,到现在也有五年了,也算是对渗透测试有一定理解,公众号准备出一些入门教程,以实操为主,希望可以帮助到想入门渗透测试的小白。如果觉得有用,可以在文章后面支持一下我,作为我写下去的动力。1.什么是渗透测试渗透测试就是模拟真实黑客的攻击手法对目标网站或......
  • 软件测试——性能测试工具JMeter
    1.JMeter介绍Apache JMeter是一款纯java编写负载功能测试和性能测试开源工具软件。JMeter小巧轻便且免费,逐渐成为了主流的性能测试工具,是每个测试人员都必须要掌握的工具之一。环境要求:​需要Java8或者更高的版本。1.1JMeter的下载1)登陆JMeter的官网:ApacheJMeter-D......
  • 精准医学 | Scipher Medicine开发的MSRC预测TNFi疗效不佳
    #文献速递 #精准医学 #类风湿关节炎++++++++++++++++++1. Scipher Medicine在ACR2024的一篇投稿, 证实了一些人关于"TNFi处方量下降"的担心. 但是可以推测, 相关药监/各种医疗保险可能会高兴. 这也可能会激发我们的好奇心, 即有没有可能开发融合蛋白型TNFi的专用疗效预测......
  • 【2024寒假全新】渗透测试工具大全(超详细),收藏这一篇就够了!
     黑客/网安大礼包:......
  • 【2024寒假全新】渗透测试工具大全(超详细),收藏这一篇就够了!
     黑客/网安大礼包:......
  • cisp证书含金量如何网络安全渗透测试工程师主要工作是什么?前景如何?
    sp,国家注册信息安全专业工作员,由中国信息安全测评中心认证,作为我国目前网络安全认证之一!cisp属于国家测评中心授予,目前遭到企业认可。CISP在大部分网络安全行业变成了应聘求职的必考的证书。在信息安全行业,有着CISP企业资质等级的比例是71.8%,是如今行业认同感最大企业资质......
  • Drozer3.1.0最新版安全测试工具详细安装教程
    前言        最近在学习Android的安全测试,drozer作为一款目前最好的Android安全测试工具之一,当然也是不可避免的接触到了。        在安装工具的过程中,发现guihub上边最新版已经出到3.1.0,可以支持python3版本了,但网上几乎全部的教程,还都是老版本,只支......