今日分享
EZ 是由 M-SEC 社区开发的一款跨平台漏洞扫描器,专为渗透测试和安全评估设计。它集成了信息收集、端口扫描、服务爆破、URL 爬虫、指纹识别和被动扫描等多种功能,能够帮助安全专家发现常见的网络漏洞。
核心功能
- 信息收集与指纹识别:识别目标系统的操作系统、服务和应用程序等信息。
- 端口扫描与服务爆破:检测开放端口并尝试破解常见服务的认证。
- URL 爬虫与被动扫描:自动爬取网站链接,进行漏洞检测。
- 漏洞检测:支持检测 SQL 注入、XSS、XXE、SSRF 等常见漏洞。
- 内置 POC 支持:集成了 Apache Shiro、RabbitMQ、Struts2 等组件的漏洞检测。
- Web 界面操作:提供图形化界面,方便用户进行任务管理和结果查看。
使用方法

- 下载与安装:从 GitHub 或 M-SEC 社区获取 EZ 工具的二进制文件。
- 证书申请:注册 M-SEC 社区账号,并在个人中心申请证书(有效期为一个月)。
- 启动工具:将证书放置于 EZ 工具目录下,使用命令行启动,如:
ez webscan -u http://example.com- Web 界面:通过命令
ez web启动 Web 界面,进行可视化操作。 - 被动扫描:监听本地代理流量进行被动扫描,命令如下:
ez webscan
评论 (0)