工具地址:https://github.com/eeeeeeeeee-code/e0e1-cnvd
多点点star,哥哥们,有star才有动力更新和修复
简介
还在使用qcc、爱企查吗,今天我要进行创新,我直接爬cnvd提交的厂商和产品,快速定位脆弱资产,不香吗是吧,省钱又省力
注:具体利用方法,请各位自己扩展,本人不做多阐述
config配置
1.首先需要登录cnvd平台
2.获取对应的cookie和ua头
注:ua头,一定要对
使用方法
--cnvd 获取cnvd厂商
--url-plus 对cnvd厂商列表进行优化
--cnvd-sheep 获取cnvd 绵羊厂商
--product-int CNVD_PRODUCT_INT
输入1、2、3,分别代表获取 厂商、优化后的厂商、绵羊厂商 的产品,默认为1
--cn-web 获取cnvd web应用漏洞列表
--cn-apply 获取cnvd 应用程序漏洞列表
--cn-system 获取cnvd 操作系统漏洞列表
--cn-database 获取cnvd 数据库漏洞列表
--cn-ment 获取cnvd 网络设备漏洞列表
--edu-danwei 获取edusrc的单位
--edu-chang 获取edusrc的被提交的漏洞公司单位
--proxy PROXY_TF 设置代理,举例:http://127.0.0.1:5555
后续可能更新
链接fofa之类的平台
效果展示
均为通用,过5kw,且危害够的哦~
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
请登录后查看评论内容