【工具分享】EZ 工具 主动+被动一站搞定
【工具分享】EZ 工具 主动+被动一站搞定
2025-05-19 / 0 评论 / 524 阅读 / 47 点赞

【工具分享】EZ 工具 主动+被动一站搞定

发光的神
2025-05-19 / 0 评论 / 524 阅读 / 正在检测是否收录...

今日分享

ez

EZ 是由 M-SEC 社区开发的一款跨平台漏洞扫描器,专为渗透测试和安全评估设计。它集成了信息收集、端口扫描、服务爆破、URL 爬虫、指纹识别和被动扫描等多种功能,能够帮助安全专家发现常见的网络漏洞。

核心功能

  • 信息收集与指纹识别:识别目标系统的操作系统、服务和应用程序等信息。
  • 端口扫描与服务爆破:检测开放端口并尝试破解常见服务的认证。
  • URL 爬虫与被动扫描:自动爬取网站链接,进行漏洞检测。
  • 漏洞检测:支持检测 SQL 注入、XSS、XXE、SSRF 等常见漏洞。
  • 内置 POC 支持:集成了 Apache Shiro、RabbitMQ、Struts2 等组件的漏洞检测。
  • Web 界面操作:提供图形化界面,方便用户进行任务管理和结果查看。

使用方法

maui2gdt.png

  1. 下载与安装:从 GitHub 或 M-SEC 社区获取 EZ 工具的二进制文件。
  2. 证书申请:注册 M-SEC 社区账号,并在个人中心申请证书(有效期为一个月)。
  3. 启动工具:将证书放置于 EZ 工具目录下,使用命令行启动,如:
ez webscan -u http://example.com
  1. Web 界面:通过命令 ez web 启动 Web 界面,进行可视化操作。
  2. 被动扫描:监听本地代理流量进行被动扫描,命令如下:
ez webscan

工具下载

🚀 EZ 漏洞扫描器

多功能漏洞扫描器,支持信息收集、端口扫描、服务爆破、URL 爬虫与指纹识别,适用于渗透测试与红队评估。

47

评论 (0)

取消
0:00