什么是 afrog

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

特点

  • 开源
  • 快速、稳定、误报低
  • 详细的 html 漏洞报告
  • PoC 可定制化、稳定更新
  • 活跃的社区 交流群
  • 长期维护

示例

基本用法

# 扫描一个目标
afrog -t http://127.0.0.1# 扫描多个目标
afrog -T urls.txt# 指定漏扫报告文件
afrog -t http://127.0.0.1-o result.html

高级用法

# 测试 PoC
afrog -t http://127.0.0.1 -P ./test/
afrog -t http://127.0.0.1 -P ./test/demo.yaml # 按 PoC 关键字扫描
afrog -t http://127.0.0.1 -s tomcat,springboot,shiro # 按 Poc 漏洞等级扫描
afrog -t http://127.0.0.1 -S high,critical # 在线更新 afrog-pocs
afrog --up # 禁用指纹识别,直接漏扫
afrog -t http://127.0.0.1 --nf

截图

控制台

html 报告

官网

afrog 一款性能卓越、快速稳定、PoC 可定制化的漏洞扫描工具

afrog 发布新版 Release 1.3.6 漫天星辰相关推荐

  1. afrog 发布新版本 Release 1.3.5 真的想你

    afrog 是一款性能卓越.快速稳定.PoC 可定制的漏洞扫描工具,PoC 包含 CVE.CNVD.默认口令.信息泄露.指纹识别.未授权访问.任意文件读取.命令执行等多种漏洞类型,帮助网络安全从业者快 ...

  2. Android Studio开发版(debug)和发布版(release)获取SHA1和MD5和SHA256的最原始方法

    直接上图: 先看debug(开发版本) 1.打开cmd输入cd  .android 2.输入keytool -list -v -keystore debug.keystore然后回车就行 再看发布版( ...

  3. VC下发布的Release版程序的异常捕捉

    VC下发布的Release版程序的异常捕捉寻找Release版程发生异常退出的地方比Debug版麻烦得多.发生异常的时候windows通常会弹出一个错误对话框,点击详细信息,我们能获得出错的地址和大概 ...

  4. 微软将发布新版Win10 可能以“新 Windows”之名公布

    2月27日消息,据外媒 Windows Latest报道,微软将发布新版 Windows 10.名字可能会是Windows 10X ,也可能是将太阳谷大升级后的 "新 Windows(the ...

  5. android发布新版忘记keystore(jks)密码终极解决方案

    android发布新版忘记keystore(jks)密码终极解决方案 参考文章: (1)android发布新版忘记keystore(jks)密码终极解决方案 (2)https://www.cnblog ...

  6. flex发布的release程序要配release的Flash Player,速度飞快!如果有一方是debug版本的,速度就降下来了,要注意!...

    flex发布的release程序要配release的Flash Player,速度飞快!如果有一方是debug版本的,速度就降下来了,要注意! 有时自已发布的release程序,感常和debug速度差 ...

  7. 鸿蒙狙击谷歌,全面狙击华为鸿蒙OS系统!谷歌霸气联手三星:发布新版鸿蒙OS系统...

    原标题:全面狙击华为鸿蒙OS系统!谷歌霸气联手三星:发布新版"鸿蒙OS"系统 [5月15日讯]相信大家都知道,华为方面已经正式确认,部分华为.荣耀手机(仅使用麒麟旗舰芯片)将会在6 ...

  8. 英巴卡迪诺发布新版RAD Studio XE2

    英巴卡迪诺科技有限公司今天宣布发布新版RAD Studio XE2软件开发工具套件,新版包含了10多年来最深入全面的特性升级.RAD Studio XE2中包含了新版本的Delphi®.C++Buil ...

  9. 如何在算法交易中使用AI?摩根大通发布新版指南

    https://blog.csdn.net/cf2SudS8x8F0v/article/details/84901318 来源 :efinancialcareers.com 作者 :Sarah But ...

  10. Solo 博客系统 1.7.0 发布 - 新版 MD 编辑器

    本次发布主要是更新了 Markdown 编辑器,加入了全屏.Emoji 自动完成.粘贴时自动转换为 MD 格式的特性.(1.7.0 版本变更记录请看这里) 目前的 Markdown 编辑器有多好用呢? ...

最新文章

  1. tf.contrib.slim arg_scope
  2. richtextbox自动滚动到最下面_自动滚动式连续真空包装机简介
  3. Java 泛型(generics)
  4. Java编程,打印昨天的当前时刻
  5. python中unique()与nuniqe()用法
  6. 服务器30hz显示器240hz,显示器刷新率上不去,这锅到底让谁背
  7. 牛客网Python笔试技巧、单行多行输入方法以及代码调试技巧
  8. dm9000a驱动源码分析
  9. 2019年360笔试
  10. Nature重磅综述;关于机器学习应用单细胞组学+RNA-seq,你想知道的都在这
  11. 游戏的本质【转自网易】
  12. 如何实现图片转化为文字
  13. 康奈尔大学计算机生物教授,美国康奈尔大学Kirk Deitsch教授访问广州生物院
  14. 阿里云短信服务——短信发送验证码
  15. My深度学习的总结记录
  16. Python全栈[第二篇]:计算机基础知识-进制
  17. NDK 开发之 ndk-build 的使用
  18. Charles的功能介绍与使用教程,一学就会,不信就来试试?
  19. FileTracker : error FTK1013: 在以下文件跟踪日志文件中,未能找到 unicode 字节顺序标记: E:\HT-Mobile\cocos2d-project\MobileP
  20. 低代码在离散制造业的实践

热门文章

  1. 地理信息系统实习作业——利用ArcGis计算武汉市分区土地利用类型面积
  2. 针对VC++ 上各种方法获取时间差,CSpanTime等
  3. 三个mplayer播放器mplayer mpv mplayer-ww
  4. android 软件 打开方式有哪些,apk是什么文件 apk文件打开方法详解
  5. java合并word文档和添加分节符
  6. excel中roundup使用指南
  7. Java实现复数运算
  8. 【CEP 扩展开发二】Hello World
  9. Dialog dismiss 失效的问题,
  10. Poco库完全使用手册