39+常见未授权漏洞检测工具

项目简介

一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。

运行环境

  • JDK 8 及以上(推荐 JDK 17/21)

  • macOS / Linux / Windows
图片

工具功能

  • 批量目标输入(文本框或文件导入)
  • 39+ 常见未授权服务探测(Redis、MongoDB、Elasticsearch、Docker、Kubernetes、Spring Boot、Druid 等)
  • 指纹识别(支持 HTTP/HTTPS、跟随重定向、按输入 URL 路径识别)
  • SOCKS5 全局代理(对 HTTP/HTTPS 和 socket 探测生效)
  • 扫描结果表格展示与 CSV 导出


使用说明

  1. 输入目标(每行一个),支持:
  • example.com
  • example.com:8080
  • http://example.com
  • https://example.com/path?a=1
  • 选择探测项和线程数、超时时间。
  • 如需代理,勾选 启用SOCKS5 并应用代理设置。
  • 点击 开始扫描,扫描完成后可 导出CSV
  • https://github.com/willsafe/Unauth-Vuln-Scanner

    © 版权声明
    THE END
    喜欢就支持一下吧
    点赞5 分享
    评论 抢沙发

    请登录后发表评论

      暂无评论内容