信息泄露扫描工具 -- BBScan 2.0

一颗小胡椒2023-03-01 14:16:50

一、工具介绍

BBScan 是一个高并发、轻量级的信息泄露扫描工具。

它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量无标签的主机中,定位到可能存在弱点的目标,进行下一步半自动化测试,或者是开启重量级扫描器。它可以作为一个轻量级插件,集成到自动化扫描系统中。

因为其python插件扫描,跟作者即将释出的工具高度一致。2.0之后的版本,我们将只关注信息泄露扫描。

二、安装与使用

1、安装需要的库文件,需要python3.6+++

pip3 install -r requirements.txt

2、从文件导入目标 Import urls from file

python BBScan.py -f urls.txt

3、指定多个规则 Enable specified rules only

python BBScan.py --rule git_and_svn -f urls.txt

三、下载地址:

项目地址:https://github.com/lijiejie/BBScan

信息泄露轻量级
本作品采用《CC 协议》,转载必须注明作者和本文链接
它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量无标签的主机中,定位到可能存在弱点的目标,进行下一步半自动化测试,或者是开启重量级扫描器。因为其python插件扫描,跟作者即将释出的工具高度一致。
它可以在短时间内完成数十万目标的扫描,帮助渗透工程师从大量没有标签的主机中,定位到可能存在弱点的目标,进行下一步半自动化测试,或者是开启重量级扫描器。可以作为一个轻量级插件,集成到自动化扫描系统中。BBScan最早是我7年前写的一个小工具,用来批量扫信息泄露的。主要是python3 + asyncio的改造,去掉了多进程。把需要扫描的目标写入urls.txt,执行python BBScan.py -f urls.txt
Dnsmasq是一种广泛使用的轻量级网络应用工具,旨在为小型网络提供DNS(域名系统)转发器、DHCP(动态主机配置协议)服务器、路由器广告和网络引导服务。
基于小程序在电商领域的应用,整理成安全需求基线,以期在更多的业务场景下应用。
通告信息 近日,安识科技A-Team团队监测到OpenLiteSpeed Web Server和企业版LiteSpeed Web Server中多个漏洞的细节,这些漏洞可能导致信息泄露、权限提升和远程代码执行。
Thinkphp是一个国内轻量级的开发框架,采用php+apache,在更新迭代中,thinkphp也经常爆出各种漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5、thinkphp6版本,前两个版本已经停止更新
当前,nginx是最流行的 Web服务器,最近击败了Apache。这可能会导致信息泄露–未经授权的用户可能会了解您使用的nginx版本。该指令将接受2 kB数据URI。例如,一个暴击的严重性级别会导致nginx的登录关键问题和具有比更高的严重性级别的所有问题的暴击。如果网站声明了HSTS策略,则浏览器必须拒绝所有HTTP连接并阻止用户接受不安全的SSL证书。
给出了一种产生认证标签的方法,使得该工作模式可提供数据加密和报文完整性检验功能。有些轻量级分组密码算法的分组长度只有 32 比特,当数据量较大时,数据中容易存在密文组重复。不过,若出现了密文组碰撞,有可能会暴露明文格式特征,甚至导致分明文泄露。因此,当明密文空间较小时,尤其选用了保留格式加密算法时,使用 CBC 或者 ECB 工作模式可能存在安全缺陷。常见的不满组加密处理方法包括协议填充和密文偷垒等多种方法。
5月微软补丁日,赶紧打补丁吧。
一颗小胡椒
暂无描述