漏洞批量验证框架 -- BLEN

简介: 漏洞批量验证框架 -- BLEN

漏洞批量验证工具

一、原作者及软件下载地址:

https://github.com/openx-org/BLEN

二、使用方法

1、下载到本地解压,运行blen.py获取帮助信息

python3 blen.py
usage: python3 Blen.py -f [target_path] / -u [url]   -s [poc_path]  --thread 50
       python3 Blen.py --fofa-search
Blen framewark of POC test
optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     指定单个url,该模式不支持多POC或全量POC (e.g. www.baidu.com)
  -f FILE, --file FILE  指定存有url列表的文件路径,该模式支持多POC或全量POC (e.g. /root/urllist.txt)
SearchEngine:
  --fofa-search         Fofa Search模式,该参数不需要跟值
Script:
  -s SCRIPT, --script SCRIPT
                        指定POC相对路径,格式见readme.md (e.g. -s poc/jellyfin/jellyfin_fileread_scan/poc.py OR -s all)
System:
  --thread THREAD       指定线程数,默认为10,仅扫描时指定线程数有效
  --proxy PROXY         指定Http Proxy,仅扫描时指定线程数有效,Example:127.0.0.1:8080 OR http://127.0.0.1:8080
  --output OUTPUT       不用管,扫完了看output目录即可
  --sound               扫完了会有铃声提醒,虚拟机里不一定能用
  --version             显示本地oFx版本,并根据网络状态给出最新版本号
Developer(POC开发者工具箱):
  --add-poc             生成POC标准目录结构,该参数不需要跟值
  --show-error          single mode下展示详细报错信息

2、安装依赖的模块pyDes

pip3 install pyDes

0a2653c851af460fa595bd959398a8f1.png

3、新建1.txt将要扫描的ip地址写进去

4、开始扫描

python3 blen.py -f /home/aiyou/桌面/1.txt -s all

0eacb84100b54626af849e6b562bf92a.png

5、扫描结果

2d65d23f6d4748949b924e4057485923.png

禁止非法,后果自负

目录
相关文章
|
9月前
|
SQL 存储 安全
开发实战(6)--对fofa收集的漏洞资产使用poc进行批量验证
主要还是围绕渗透测试的流程进行开发,一般在信息收集后,在渗透测试后,在发现通用型漏洞时,我们为了节省时间,可以通过写批量脚本来信息收集,然后使用poc来进行批量验证,本篇是一个编写批量验证python的示例.
|
9月前
爆破、批量PoC扫描工具 -- POC-T
爆破、批量PoC扫描工具 -- POC-T
56 0
|
XML Java API
网站是怎么屏蔽脏话的呢:简单学会SpringBoot项目敏感词、违规词过滤方案
一个社区最重要的就是交流氛围与审查违规,而这两者都少不了对于敏感词进行过滤的自动维护措施。基于这样的措施,我们才能基本保证用户在使用社区的过程中,不至于被敏感违规词汇包围,才能够正常的进行发布帖子和评论,享受美好的社区氛围。目前,对于 springboot 项目也有较为成熟的敏感词过滤方案。
580 0
网站是怎么屏蔽脏话的呢:简单学会SpringBoot项目敏感词、违规词过滤方案
|
SQL
Mybatis-Plus sql注入方式实现批量保存
Mybatis-Plus、批量保存
1072 1
|
存储 SQL 缓存
​WEB常见漏洞之逻辑漏洞(基础原理篇)
​WEB常见漏洞之逻辑漏洞(基础原理篇)
633 0
|
安全 Java API
【异常】解决springboot项目shiro框架下的AppScan漏洞会话标识未更新问题
解决springboot项目shiro框架下的AppScan漏洞会话标识未更新问题
286 0
|
XML 前端开发 数据安全/隐私保护
Struts2利用验证框架实现数据验证(十一)中
Struts2利用验证框架实现数据验证(十一)
183 0
Struts2利用验证框架实现数据验证(十一)中
|
前端开发 JavaScript 数据安全/隐私保护
Struts2利用验证框架实现数据验证(十一)上
Struts2利用验证框架实现数据验证(十一)
203 0
Struts2利用验证框架实现数据验证(十一)上
|
XML 前端开发 Java
Struts2利用验证框架实现数据验证(十一)下
Struts2利用验证框架实现数据验证(十一)
134 0
Struts2利用验证框架实现数据验证(十一)下