前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >一款集内外网巡检、应急响应、SRC挖掘图形化渗透工具

一款集内外网巡检、应急响应、SRC挖掘图形化渗透工具

作者头像
IT运维技术圈
发布2023-02-02 09:53:46
2940
发布2023-02-02 09:53:46
举报
文章被收录于专栏:IT运维技术圈IT运维技术圈

核心功能

  • 资产发现:域名、IP、端口、服务的发现,构建资产库,用于后续扫描
  • 漏洞扫描:基于AsyncIO实现的扫描框架,内置超过100个漏洞检测插件,支持调度Hydra/Medusa/Ncrack扫描常见弱口令
  • 应急响应:高危漏洞爆发后,依托框架和现成资产库,通常只需要编写十余行检测逻辑代码,就可以在几分钟内完成对数千目标的扫描
  • 漏洞利用:集成多个漏洞利用工具

EasyPen是使用Python + wxPython编写、提供简洁图形界面、支持跨平台的安全扫描工具,可用于企业内外网巡检、应急响应、白帽子对各SRC的持续检测。

安装方式

Windows 下载载运行生成的可执行文件解压后运行

pip3 安装:

代码语言:javascript
复制
pip3 install -r requirements.txt#请使用 Python3.8 安装运行本程序

Ubuntu 用户安装依赖工具:

代码语言:javascript
复制
apt install masscan nmap hydra medusa nfs-common ipmitool rsync -y

CentOS 用户安装依赖工具:

代码语言:javascript
复制
yum install masscan nmap nfs-utils ipmitool rsync -y安装 hydra: https://github.com/vanhauser-thc/thc-hydra或者安装 medusa: https://github.com/jmk-foofus/medusa

项目地址

代码语言:javascript
复制
https://github.com/lijiejie/EasyPen

在线文档

代码语言:javascript
复制
https://easypen.lijiejie.com

原作者:AYAT0m

源链接:

https://easypen.lijiejie.com/

编辑:HACK之道

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-01-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 IT运维技术圈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 核心功能
  • 安装方式
相关产品与服务
应急响应服务
应急响应服务(Cybersecurity Incident Response Service,cirs)基于腾讯安全专家能力及多年的攻防对抗经验构建。对发生的安全事件进行响应处理,采取标准化可控的应急处理方案,发现云上资产的安全问题,还原黑客的攻击路径,对客户在受到黑客攻击后所造成的影响进行止损。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档