首页 > 其他分享 >一款渗透测试信息收集集成工具--mitan密探

一款渗透测试信息收集集成工具--mitan密探

时间:2024-12-16 22:31:37浏览次数:3  
标签:-- jar 扫描 信息 密探 mitan 工具 下载 字典

本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。作者及本公众号相关负责人不对您使用该工具所产生的任何后果负任何法律责任,在扫描模块使用多线程,在测试过程中根据目标的实际情况进行调整,切勿进行大线程低延时的大规模快速扫描,以免对目标服务造成不利影响。

本文内容参考官方网站

工具下载:

工具下载

官网地址

前言

密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、批量信息权重查询、密码字典等功能

下载及启动

本工具最好在jdk8环境下,JDK11以上的需要单独下载和配置javaFx。

下载

下载压缩包,解压即可

启动方式

windows

双击 start.bat 文件启动工具

Mac/linux

jdk8环境下:

java -jar mitan-jar-with-dependencies.jar

或者赋予权限执行脚本使用

chmod +x start.sh
./start.sh

最终效果如下:

使用教程

官方使用教学视频:https://space.bilibili.com/552795114

1. 基本信息

输入需要查询的网站,即可获得相关信息

2. 子域名挖掘

含有多种模式,可以选择自己需要的模式,点击自定义可以使用自己准备好的字典

3. 搜索语法

含有多种搜索语法,简单便于记忆,并且可以和网站导航模块配合使用

4. 网站导航

省去了查找网站的时间

5. 资产测绘

可以利用不同的语法导出该网站资产列表

6. 查找漏洞信息

主要利用下面几个模块,指纹识别,敏感信息,接口扫描,目录扫描,端口扫描,

如目录扫描这里,可以配置自己设计的字典

7.批量查重

8. 密码字典

这里我们可以根据信息收集到的东西自行设计字典,支持到处为文件

9. 渗透备忘

在图片中为我们提供了挖掘漏洞的思路技巧

10. 关于工具

以下是作者的信息及赞助者们,感兴趣的可以关注一下

END

以下是公众号团队及相关信息,感兴趣的师傅可以看看

标签:--,jar,扫描,信息,密探,mitan,工具,下载,字典
From: https://www.cnblogs.com/GuijiH6/p/18611243

相关文章

  • 追踪数字足迹:通过API和离线库查询IP地址的解决方案(详解带源码)
    目录追踪数字足迹:通过API和离线库查询IP地址的解决方案(详解带源码)一、IP地址查询能获取哪些信息1、地理位置信息2、网络信息3、网络类型二、IP地址查询方法,附代码1、在线查询IP地址方法2、使用API进行IP地址查询三、使用离线库进行IP地址查询四、总结作者:watermel......
  • Shell脚本
    Shell脚本声明!!!学习视频来自B站up主泷羽sec有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B......
  • C++编程:使用树莓派Pico制作光控小夜灯
    在智能家居系统中,光控设备通过环境光强度的变化自动调节设备的状态,具有广泛的应用。常见的应用场景包括自动开关灯、调节LED亮度等。本项目基于树莓派Pico开发板,通过光敏电阻检测环境光强度,并利用PWM调光控制LED亮度,实现一个简单的光控小夜灯。本文将深入解析光敏电阻的原理及......
  • x86指令集 字节大小
    x86指令集字节大小https://bbs.kanxue.com/thread-190127.htm最近对x86_32架构下的许多程序进行了指令长度统计,结果表明所有程序所涉及的指令长度范围均为:1~11字节。而根据INTEL开发者手册上介绍的指令的最大长度限制为15字节。但是,在什么情况或者架构上才会有12~15字节长度的......
  • Python系统教程008-条件判断(二)
    知识回顾1、if语句的基本语法?2、常用的比较运算符有哪些?3、注释的分类以及格式4、else处理条件不满足的情况练习:地板上有n个石子,猫头鹰和小兔子正在玩取石子的游戏,从猫头鹰开始,轮流取石子,每次每个动物取走一个石子,猫头鹰能获胜吗?规则如下:流程图:输入格式:一个正整......
  • 【数据分享】2008-2023年我国省市县三级的逐日NO2数据(免费获取\excel\shp格式)
    空气质量数据是在我们日常研究中经常使用的数据!之前我们给大家分享了2000-2023年的省市县三级的逐日PM2.5数据、2000-2023年的省市县三级的逐日PM10数据、2013-2023年的省市县三级的逐日SO2数据和2000-2023年省市县三级的逐日O3数据(可查看之前的文章获悉详情)!本次我们分享的是......
  • Redis 哨兵与集群基础:数据冗余与备份的主从舞蹈
    1、redis主从配置1.1、简介像MySQL一样,redis是支持主从同步的,而且也支持一主多从以及多级从结构。 主从结构,一是为了纯粹的冗余备份,二是为了提升读性能,比如很消耗性能的SORT就可以由从服务器来承担。 redis的主从同步是异步进行的,这意味着主从同步不会影响主逻辑,也不会降低......
  • Servlet介绍与配合javaWeb的使用
    文章目录1.Servlet介绍2.servlet的使用2.1创建项目2.2新建类2.3注册类2.4访问localhost:8080/myServlet.do2.5更简单的方式,使用注解(@WebServlet)2.6其他:修改欢迎页3.总结1.Servlet介绍Servlet是一种Java编写的服务器端程序,用于处理HTTP请求并生成动态Web内......
  • Python速成脚本小子(附20道基础题)
    当今社会,编程已经成为了一种必备的技能。而Python,作为一门高效简洁的编程语言,备受大家的喜爱。Python语言易学易用,非常适合初学者入门,同时也是各大公司招聘的必备技能之一。那么,如何快速入门Python,成为一个Python速成脚本小子呢?以下是一些建议:1.学习基本语法Python语法......
  • 为什么越来越多的在校大学生在报考CISP-PTE?
    近年来,随着网络安全领域的不断发展,越来越多的高校开始设立网络安全相关专业,旨在为国家培养专业人才。同时,随着培训市场的不断壮大和完善,以及企业对于网络安全人才需求的逐步扩大,网络安全行业的人才需求逐渐趋于正规化和流程化。越来越多的企业希望招聘到具备一定技术实力和......