基于Python3开发的web漏洞扫描器Galaxy 发表于 2022-01-31 分类于 python 目的为了摆脱脚本小子的光环 Galaxy scan具备的功能批量化web漏洞扫描器的雏形(version 1.0.1),其现阶段具备的功能暂时只有sql注入的检测。后续的xss,弱口令,中间件漏洞检测等其他功能会在后续版本推送中更新。 使用方法通过fofa资产收集等工具,导出url到记事本并放置在脚本同目录下,直接启动即可开始批量化扫描。结束扫描后,会在当前目录结构下输出文件报告。 项目地址 https://github.com/tonmonkey/Galaxy 联系这个脚本刚开做,可能有很多问题,如果你也感兴趣,可以联系我,提出该工具的不足之处。 敬请关注后续开发进度……. 奖励作者买杯可乐? 打赏 微信支付 支付宝