0x01 工具介紹
被動收集資產(chǎn)并自動進行SQL注入檢測(插件化 自動Bypass)、XSS檢測、RCE檢測、敏感信息檢測。
0x02 安裝與使用
1、常用參數(shù)命令
./EPScan-h
Usageof/EPScan:
-deepbool//選擇后開啟,默認不開啟,不開效率快但是誤報微高
深入掃描(降低效率提高準確率)
-pdelaystring//需帶有http協(xié)議頭,看例子
流量轉發(fā)(程序的流量轉發(fā)到指定端口,例如Burp的8080端口:http://127.0.0.1:8080)
-pdirstring//加載指定目錄下所有的插件,默認不進行Bypass
批量加載指定目錄下的Bypass插件
-pliststring//查看插件信息,默認輸出"plus/"目錄下的插件信息
查看插件列表和詳細信息(default"plus/")
-portstring//開啟監(jiān)聽端口
監(jiān)聽端口配置(default"8899")
-pteststring//測試指定插件效果會輸出原始Payload和處理后的Payload
插件測試
-runbool//開始被動式掃描,例如:./EPScan-pdirplus/-port8899-run
開始被動式掃描
2、一定要下載crt并安裝證書,否則無法掃描https
./EPScan-port8899-run
3、開始被動式掃描并加載Bypass插件目錄
../EPScan-pdirplus/-port8899-run
審核編輯 :李倩
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
SQL
+關注
關注
1文章
771瀏覽量
44192
原文標題:【Tools】被動掃描工具 EPScan
文章出處:【微信號:釋然IT雜談,微信公眾號:釋然IT雜談】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
飛凌嵌入式ElfBoard EL 1板卡-i2c與從設備通訊編程示例之i2c-tools工具使用
介紹i2c-tools是一個專門調試i2c接口的開源工具,可以獲取掛載的設備及設備地址,具有在對應的設備上讀取和設置寄存器值等功能。在ELF 1的資料包當中,已經(jīng)放置了下載好的源碼,路徑為:ELF
發(fā)表于 11-01 09:33
飛凌嵌入式ElfBoard ELF 1板卡-i2c與從設備通訊編程示例之i2c-tools工具使用
注意:學習資料可在ElfBoard官方網(wǎng)站“資料”專區(qū)獲取。介紹i2c-tools是一個專門調試i2c接口的開源工具,可以獲取掛載的設備及設備地址,具有在對應的設備上讀取和設置寄存器值等功能。在
發(fā)表于 10-29 16:27
大幅掃描儀掃描地圖怎么操作
1. 準備掃描儀和地圖 在開始掃描之前,確保您的大幅掃描儀已經(jīng)安裝并正確配置。您可能需要安裝特定的驅動程序或軟件,以便掃描儀能夠與您的計算機通信。 檢查
漏洞掃描一般采用的技術是什么
漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 : 網(wǎng)絡掃描 :使用自動化工
被動紅外探測器接線方法
被動紅外探測器(Passive Infrared Detector,簡稱PIR)是一種利用人體發(fā)出的紅外輻射來檢測人體移動的傳感器。它廣泛應用于家庭、辦公室、商場等場所的安全監(jiān)控系統(tǒng)中。被動紅外
被動均衡技術的原理和優(yōu)勢
被動均衡技術的基本原理 被動均衡技術的核心在于通過特定的電子元件為電池組中的每個單體電池創(chuàng)建一條放電路徑。這種技術通常利用晶體管開關與并聯(lián)在每個電池上的放電電阻器組合而成。當某節(jié)電池的電壓高于其他
嵌入式學習-搭建自己的ubuntu系統(tǒng)之VMware Tools安裝
VMware Tools安裝上一節(jié)完成了ubuntu系統(tǒng)的安裝,接下來安裝VMware Tools,如果不安裝該工具,在Windows主機和虛擬機之間無法使用復制粘貼、文件拖拽。首先右擊VMware
發(fā)表于 08-13 08:57
搭建自己的ubuntu系統(tǒng)之VMware Tools安裝
VMware Tools安裝上一節(jié)完成了ubuntu系統(tǒng)的安裝,接下來安裝VMware Tools,如果不安裝該工具,在Windows主機和虛擬機之間無法使用復制粘貼、文件拖拽。首先右擊VMware
發(fā)表于 08-12 09:14
在Linux服務器上使用IAR Build Tools實現(xiàn)DevOps和CI/CD
Linux服務器上使用IAR工具,IAR于2020年推出了可以在Linux服務器上運行的IAR Build Tools。IAR Build Tools可以在Linux服務器上完成自動化構建和C-STAT靜態(tài)
主動紅外和被動紅外詳解
紅外技術,這個在科技界經(jīng)常出現(xiàn)的名詞,對于許多人來說可能還是個陌生的領域。然而,紅外技術并非單一的,它有兩種常見的形式:主動紅外和被動紅外。讓我們一起深入探討一下吧。主動紅外原理主動紅外是一種
使用ESP-IDF工具安裝器esp-idf-tools-setup-2.2.exe進行安裝卡住了是怎么回事?
我在使用ESP-IDF 工具安裝器esp-idf-tools-setup-2.2.exe進行安裝的時候,執(zhí)行到下圖的位置,就一直停留在這里,沒有繼續(xù),只有Cancel。
我試著復制命令到cmd下執(zhí)行,出現(xiàn)如下提示:
麻煩大家?guī)臀铱纯丛趺礃犹幚怼?/div>
發(fā)表于 06-25 07:45
鴻蒙ArkUI-X跨平臺開發(fā):【命令行工具(ACE Tools)】
ACE Tools是一套為ArkUI-X項目跨平臺應用開發(fā)者提供的命令行工具,支持在Windows/Ubuntu/macOS平臺運行,用于構建OpenHarmony/HarmonyOS、Android和iOS平臺的應用程序,其功能包括開發(fā)環(huán)境檢查,新建項目,編譯打包,安裝
差示掃描量熱儀:探索物質熱性質的強大工具
差示掃描量熱儀(DSC)是一種在科研和工業(yè)領域廣泛使用的熱分析技術,成為了探索物質熱性質的重要工具。上海和晟HS-DSC-101差示掃描量熱儀差示掃描量熱儀通過測量樣品與參比物在加熱或
評論