一款渗透测试信息收集集成工具--mitan密探

本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。作者及本公众号相关负责人不对您使用该工具所产生的任何后果负任何法律责任,在扫描模块使用多线程,在测试过程中根据目标的实际情况进行调整,切勿进行大线程低延时的大规模快速扫描,以免对目标服务造成不利影响。

本文内容参考官方网站

工具下载:

工具下载

官网地址

前言

密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、批量信息权重查询、密码字典等功能

下载及启动

本工具最好在jdk8 环境下,JDK11以上的需要单独下载和配置javaFx。

下载

下载压缩包,解压即可

启动方式

windows

双击 start.bat 文件启动工具

Mac/linux

jdk8环境下:

java -jar mitan-jar-with-dependencies.jar

或者赋予权限执行脚本使用

chmod +x start.sh
./start.sh

最终效果如下:

使用教程

官方使用教学视频:https://space.bilibili.com/552795114

1. 基本信息

输入需要查询的网站,即可获得相关信息

2. 子域名挖掘

含有多种模式,可以选择自己需要的模式,点击自定义可以使用自己准备好的字典

3. 搜索语法

含有多种搜索语法,简单便于记忆,并且可以和网站导航模块配合使用

4. 网站导航

省去了查找网站的时间

5. 资产测绘

可以利用不同的语法导出该网站资产列表

6. 查找漏洞信息

主要利用下面几个模块,指纹识别,敏感信息,接口扫描,目录扫描,端口扫描,

如目录扫描这里,可以配置自己设计的字典

7.批量查重

8. 密码字典

这里我们可以根据信息收集到的东西自行设计字典,支持到处为文件

9. 渗透备忘

在图片中为我们提供了挖掘漏洞的思路技巧

10. 关于工具

以下是作者的信息及赞助者们,感兴趣的可以关注一下

END

以下是公众号团队及相关信息,感兴趣的师傅可以看看

相关推荐
架构文摘JGWZ6 小时前
高效!!自动运维平台
学习·工具
Cat_Xu12 小时前
网络安全管理员三级考试整理
安全·网络安全
19999er12 小时前
域名信息收集(小迪网络安全笔记~
网络·笔记·安全·web安全·网络安全
网际探险者12 小时前
企业数据文档加密软件产品选择_安全文档加密方案
服务器·网络·安全·web安全·网络安全
菜鸟小白:长岛icetea13 小时前
Burp Suite(2)2024.1.1Burp Suite专业版激活(保姆级教程)
网络安全
半个西瓜.15 小时前
基线检查:Windows安全基线.【手动 || 自动】
网络·安全·web安全·网络安全·安全威胁分析
莫名有雪17 小时前
Hackbar的安装与使用
网络安全
独孤求败Ace17 小时前
第18天:信息收集-Web应用&搭建架构&指纹识别&WAF判断&蜜罐排除&开发框架&组件应用
前端·人工智能·安全·网络安全·架构·系统安全
GKDf1sh17 小时前
2024长城杯CCB Web Writeup
web安全·网络安全·php