首页 > 其他分享 >PenSafe(水洞扫描工具)

PenSafe(水洞扫描工具)

时间:2025-01-19 10:03:49浏览次数:3  
标签:水洞 HTTP URL 扫描 PenSafe 工具 txt

免责声明

本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用工具中的功能对任何计算机系统进行入侵操作。利用此工具所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

工具地址:点击领取

PenSafe(水洞扫描工具)

简介

渗透测试安全(Penetration Testing + Safe):在渗透测试和网络安全领域,“Pen”可能代表“Penetration”(渗透测试),而“Safe”表示安全的意思。PenSafe(渗透测试安全扫描器),能用上此工具说明测试系统很安全!!!

特性

  • 检测常见的HTTP响应头漏洞(如 Set-CookieX-XSS-Protection 等)。
  • 检查 robots.txt 文件中是否包含敏感路径。
  • 信息泄露检测(如 X-Powered-ByServer 头部)。
  • 支持多种方式获取要扫描的URL:直接传入URL,或从文件中读取URL。
  • 根据HTTP状态码输出不同的颜色标识,便于快速识别问题。

安装与使用

1. 编译项目

确保你已经安装了Go环境,使用以下命令编译代码:

go build -o PenSafe.exe main.go

2. 使用命令行工具

查看帮助信息
PenSafe.exe -h
扫描单个URL
PenSafe.exe -u http://example.com
从文件中读取URL并扫描

文件格式:每行一个URL,例如 urls.txt

http://example.com
https://another-site.com

扫描命令:

PenSafe.exe -t urls.txt

3. 扫描过程说明

工具会扫描每个URL,执行以下操作:

  • 获取并显示HTTP响应头。
  • 检查HTTP响应头中是否存在常见的安全漏洞(如 Set-CookieX-XSS-Protection 等)。
  • 检查 robots.txt文件中是否包含敏感路径(如 /admin/config 等)。
  • 检查是否泄露信息(如 X-Powered-ByServer 头部)。

4. 输出说明

  • 绿色:表示无问题或成功检测。
  • 红色:表示发现漏洞或问题。
  • 黄色:表示可能的警告或重定向。
  • 紫色:表示服务器错误。

例如:

[*] GET method Headers Response: 200
    X-Frame-Options : SAMEORIGIN
    Content-Security-Policy : default-src 'self'
    Set-Cookie : sessionid=abcd1234; Secure; HttpOnly
    X-XSS-Protection : 1; mode=block
    X-Content-Type-Options : nosniff
------------------------------------------------------------

如果在robots.txt文件中找到敏感路径,则会显示类似:

[+] (robots.txt) 敏感路径发现: /admin

5. 错误处理

如果工具无法访问URL,或者获取响应头失败,将会输出类似:

[!] 获取Headers失败: 连接超时

依赖

  • Go 1.18+ 版本。
  • 网络访问权限。

注意事项

  • 扫描工具执行时可能对目标网站造成一定的负担,请确保你有合法权限进行扫描。
  • 该工具适用于渗透测试、漏洞扫描等目的,但不用于恶意攻击。

标签:水洞,HTTP,URL,扫描,PenSafe,工具,txt
From: https://blog.csdn.net/Xs_20240309/article/details/145213184

相关文章

  • Nmap之企业漏洞扫描(Enterprise Vulnerability Scanning for Nmap)
    简介Namp是一个开源的网络连接端扫描软件,主要用于网络发现和安全审核。‌它可以帮助用户识别网络上的设备、分析它们的服务、检测操作系统类型,甚至发现潜在的安全漏洞。Nmap由Fyodor开发,最初是为了满足网络管理员的需求,但随着其功能的不断增强,它也成为了安全专家和黑客的常用......
  • Nexpose 7.3.0 for Linux & Windows - 漏洞扫描
    Nexpose7.3.0forLinux&Windows-漏洞扫描Rapid7on-premVulnerabilityManagement,releasedJan15,2025请访问原文链接:https://sysin.org/blog/nexpose-7/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgNexposeVulnerabilityScanner您的本地漏洞扫描......
  • 首发 最新AWVS/Acunetix Premium V24.8高级版漏洞扫描器(最新版)Windows/Linux下载
    前言AcunetixPremium是一种Web应用程序安全解决方案,用于管理多个网站、Web应用程序和API的安全。集成功能允许您自动化DevOps和问题管理基础架构。AcunetixPremium:全面的Web应用程序安全解决方案Web应用程序对于企业和组织与客户、合作伙伴和员工的联系至关重要。......
  • SmartScanner:智能化网络漏洞扫描的未来先锋
    免责声明   本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用工具中的功能对任何计算机系统进行入侵操作。利用此工具所提供的信息而造成的直接或间......
  • 新手如何学会单片机?(五)XC8P9530按键扫描以及功能处理
            单片机的按键扫描方法以及原理,百度有太多的案例解释,我这里就不做太多的赘述,只教大家如何利用XC8P9530配置输入上拉下拉,然后配合时基检测的方法。一般IO口按键检测要高电平有效,那IO口就要配置成输入下拉,反之则配置成输入上拉,一般我们单片机检测按键低电平有效的......
  • 接口漏洞扫描
    小程序漏洞扫描功能介绍一、小程序漏洞扫描功能简介为提高微信开放平台生态安全性,针对小程序开发过程中的安全问题,如敏感数据篡改、拖库信息泄露、WEB攻击等安全问题,平台向开发者提供漏洞扫描功能,协助开发者及运营者发现后台接口漏洞,并给出相应的修复指引。后续会进一步提供基......
  • PenSafe(水洞扫描工具)
    免责声明本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用工具中的功能对任何计算机系统进行入侵操作。利用此工具所提供的信息而造成的直接或间接后果......
  • Python扫描枪读取发票数据导入Excel
    财务需要一个扫描枪扫描发票文件,并将主要信息录入Excel的功能。文件中sheet表的列名称,依次为:发票编号、发票编码、日期、金额、工号、扫描日期。扫描的时候,Excel文件需要关闭,否则会报错。importopenpyxlimportdatetimedefwrite_line_excel(text):iftext=='':......
  • 奇安信代码扫描——路径遍历问题
    奇安信代码扫描——路径遍历问题解决路径遍历(PathTraversal)漏洞是一种常见的Web安全问题,它允许攻击者通过操纵文件路径访问不受限制的文件或目录。奇安信代码扫描工具检测到路径遍历问题,意味着你的应用程序中可能存在这种安全风险。要理解这个问题及其检测原理,我们需要深......
  • Web应用安全-漏洞扫描器设计与实现
    摘要随着Web2.0、社交网络、微博等一系列新型的互联网产品的诞生,基于Web环境的互联网应用越来越广泛,企业信息化的过程中各种应用都架设在Web平台上。Web应用的迅速发展也引起黑客们的强烈关注,接踵而至的就是Web安全威胁的凸显,黑客利用Web应用程序的漏洞得到Web服务器的控制权......