afrog介绍
一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具,PoC涉及CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。
![图片[1]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com/wp-content/uploads/2022/05/20250320142126639-1024x301.webp?x-oss-process=image/format,webp/watermark,text_d3d3LmlteGJrLmNvbQ,type_ZmFuZ3poZW5naGVpdGk,size_13,g_se,x_10,y_10)
afrog特点
- 基于xray内核,又像xray(afrog 模板语法)
- 性能卓越,快速稳定
- 实时显示,扫描显示
- 输出html报告,方便查看request和response
- 启动程序,自动更新本地PoC库
- 长期维护、更新PoC(afrog-pocs)
- API接口,轻松访问其他项目
- 二次开发,参考cmd/afrog/main.go
afrog使用
扫描单个目标
afrog -t http://127.0.0.1 -o result.html
![图片[2]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com/wp-content/uploads/2022/05/20250320142128360-1024x301.webp?x-oss-process=image/format,webp/watermark,text_d3d3LmlteGJrLmNvbQ,type_ZmFuZ3poZW5naGVpdGk,size_13,g_se,x_10,y_10)
扫描多个目标
afrog -T urls.txt -o result.html
![图片[3]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com/wp-content/uploads/2022/05/20250320142130652-1024x310.webp?x-oss-process=image/format,webp/watermark,text_d3d3LmlteGJrLmNvbQ,type_ZmFuZ3poZW5naGVpdGk,size_13,g_se,x_10,y_10)
测试单个 PoC 文件
afrog -t http://127.0.0.1 -P ./testing/poc-test.yaml -o result.html
![图片[4]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com/wp-content/uploads/2022/05/20250320142132488-1024x306.webp?x-oss-process=image/format,webp/watermark,text_d3d3LmlteGJrLmNvbQ,type_ZmFuZ3poZW5naGVpdGk,size_13,g_se,x_10,y_10)
测试多个 PoC 文件
afrog -t http://127.0.0.1 -P ./testing/ -o result.html
![图片[5]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com/wp-content/uploads/2022/05/20250320142134453-1024x314.webp?x-oss-process=image/format,webp/watermark,text_d3d3LmlteGJrLmNvbQ,type_ZmFuZ3poZW5naGVpdGk,size_13,g_se,x_10,y_10)
输出html报告
![图片[6]-可定制的漏洞的工具-铭心博客](https://oss.imxbk.com//blog/WordPress/img/wz/%E5%8F%AF%E5%AE%9A%E5%88%B6%E7%9A%84%E6%BC%8F%E6%B4%9E%E7%9A%84%E5%B7%A5%E5%85%B7/6.png)
afrog链接获取
© 版权声明
THE END
暂无评论内容