文章总结: 本文介绍了一款资产存活验证工具,用于渗透测试中快速验证Web资产的存活状态。工具通过输入目标文件名和路径,支持代理设置,输出存活资产列表、错误报告和可视化报告。建议在授权的渗透测试项目中使用,以提高效率。
综合评分: null
文章分类: 红队,安全工具,渗透测试,WEB安全
【红队】一款资产存活验证工具
AabyssZG
贝雷帽SEC
2025年11月23日 09:37
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
在日常工作的渗透测试过程中,经常会碰到渗透测试项目,而Web渗透测试通常是渗透项目的重点或者切入口,通常拿到正规项目授权后,会给你一个IP资产列表和对应的Web资产地址,这时候就需要我们进行快速存活验证。
工具使用
# python3 Web-SurvivalScan.py
╦ ╦┌─┐┌┐ ║║║├┤ ├┴┐ ╚╩╝└─┘└─┘╔═╗┬ ┬┬─┐┬ ┬┬┬ ┬┌─┐┬ ╔═╗┌─┐┌─┐┌┐┌╚═╗│ │├┬┘└┐┌┘│└┐┌┘├─┤│ ╚═╗│ ├─┤│││╚═╝└─┘┴└─ └┘ ┴ └┘ ┴ ┴┴─┘╚═╝└─┘┴ ┴┘└┘ Version: 1.11Author: 曾哥(@AabyssZG) && jingyuexing Whoami: https://github.com/AabyssZG
请输入目标TXT文件名FileName >>> 【TXT文件名】请输入需要访问的路径(无则回车)DirName >>> 【需要批量访问的路径】请输入代理IP和端口(无则回车)Proxy >>> 【HTTP认证账号:HTTP认证密码@代理IP:端口】Proxy >>> 【代理IP:端口(没有HTTP认证的情况下)】
跑完后,即可拿到导出的两个文件:output.txt 和 outerror.txt
-
output.txt:导出验证存活成功(状态码200)的Web资产
-
outerror.txt:导出其他状态码的Web资产,方便后期排查遗漏和寻找其他脆弱点
-
.data/report.json:所有资产的运行数据,按JSON格式导出,方便处理
-
report.html:将所有资产进行HTML可视化导出,方便整理
下载链接
https://github.com/AabyssZG/Web-SurvivalScan
End
“点赞、在看与分享都是莫大的支持”
工具精选
【红队】一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具
【红队】集成一站式企业信息资产收集、网络资产测绘的工具。
【红队】内网渗透工具-Viper最新版本
【红队】一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具
【红队】afrog v2.7.2 新版本发布
【红队】横向移动命令执行工具—WMIHACKER
【红队】Aboutveinmind-tools 容器安全工具集
【红队】一个集成了非常多渗透测试工具
【红队】一款内网综合扫描工具,一键自动化、全方位漏扫。
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】Medusa—红队武器库平台
【红队】一款C2设施前置流量控制工具
【红队】集成 vscan、nuclei、ksubdomain、subfinder等工具的打点神器–scan4all
【红队】网络安全单兵作战工具-YAKIT
【红队】最新 Burpsuite Professional 2023.6.1
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC AabyssZG《【红队】一款资产存活验证工具》