网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的软件:

 

软件 log4jScanner V0.3.1 绿色版
分类 系统软件
语言 简体中文
大小 6.85 MB
版本 免费软件
下载
介绍     log4jScanner V0.3.1 绿色版免费软件过时鹤立艳阳高照鸡群黄花57. 有人爱雾,爱它的朦胧,爱它的缥缈;有人爱霜,爱它的洁白,爱它的淡雅;也有人爱露,爱它的晶莹剔透,爱它的娇小玲珑;更有人爱雪,爱它的纯洁,爱它的素雅。84. Nothing can live without air and water.56.有则改之,无则加勉。    
    log4jScanner是一款由GitHub大神开发的工具。log4jScanner可以帮助用户扫描内部(仅)子网以查找易受攻击的 log4j Web 服务。它将尝试将 JNDI 负载发送到每个发现的 Web 服务(通过下面概述的方法)到常见的 HTTP/S 端口列表。有需要的小伙伴快来下载吧!
    log4jScanner
    使用方法
    要运行该工具,请确保主机上的端口 5555 可用(或通过配置更改它),并指定要扫描的子网(可以配置一个使用--server标志单独的服务器:端口组合):
    log4jScanner.exe scan --cidr 192.168.7.0/24
    这将测试子网中主机上的前 10 个 HTTP\\S 端口,将任何易受攻击的主机打印到屏幕上,并在与二进制文件相同的位置生成一个日志 + 摘要 CSV,包括所有尝试(易受攻击和非易受攻击) )。
    为了识别哪些主机易受攻击,只需SUCCESS在日志中查找单词,您可以 grep 关键工作的日志SUCCESS以获取结果。此外,该工具会生成一个包含所有结果的 CSV 文件,过滤vulnerable以获取易受攻击的主机。
    其他使用选项
    您可以使用该工具使用ports top100标志、插入单个自定义端口或一系列端口(最多 1024 个端口)来测试前 100 个 HTTP\\S 端口。
    log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=top100log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000log4jscanner.exe scan --cidr 192.168.7.0/24 --ports=9000:9005
    可以对回调服务器使用非默认配置
    log4jscanner.exe scan --cidr 192.168.7.0/24 --server=192.168.1.100:5000
    如果您想禁用回调服务器,请使用 --noserver
    更新日志1. 每个孩子都有梦想,我的梦想是当一名画家,画出各种颜色的苹果,让世界更绚烂!
    版本 0.3.1
    从 TCP 服务器转移到最小的 LDAP 服务器,这允许我们在请求和回调之间进行准确匹配
    添加了扫描公共 IP 的选项 --allow-public-ips
    添加了扫描端口范围的选项 --ports=9000:10000
    由于错误删除了慢速扫描的选项
    我们现在使用更全面的可能标头列表来触发漏洞
    添加了一个--timeout标志来控制服务器关闭的超时时间
    向触发消息添加了“提示”,以便更轻松地确定这些请求来自我们的工具 Profero-log4jScanner-v0.3.1
    各种错误修复
        靖康耻,犹未雪;臣子憾,何时灭。驾长车踏破、贺兰山缺。壮志饥餐胡虏肉,笑谈渴饮匈奴血。待从头、收拾旧山河,朝天阙。美人胡为隔秋水,焉得置之贡玉堂?log4jScanner,log4jScanner下载What the arguer fails to understand (consider /mention) is that…
截图
随便看

 

霍普软件下载网-旗舰软件下载站,将绿色免费商业版破解软件、共享软件、游戏、电影、电视剧一网打尽!

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/2/22 18:27:42