自动化漏洞扫描工具-AVWS-POC管理工具-Nuclei-Tscanplus-Yscan #
AVWS #
下载完开启是自动开启的服务,你不使用可以手动控制关闭
登录后选择Target添加网址
进入后默认选择扫描全部漏洞正常扫描
如果你想BP看或者BP自动扫描可以转发数据包到BP联合
选择扫描默认选择
点进去查看信息
选择扫描的漏洞提权发送包复制发送验证
Tscanplus-集成工具 #
这个工具需要VIP看情况使用-附带指纹探测端口扫描等功能
附带指纹识别很好用
Yscan-集成工具 #
没有上面的VIP但是功能少点
Nuclei-POC漏洞测试工具 #
https://github.com/ExpLangcn/NucleiTP https://github.com/wooluo/nuclei-templates-2025hw
nuclei.exe -h帮助 -up更新 -t选择模板不选默认 -target 目标网址
Yakit #
yakit不仅可以控制发包也可以扫描漏洞
全自动工具GOBY #
但是因为红队版POC少 使用需要付费 扫描默认扫描端口和POC 只需要IP