本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。作者及本公众号相关负责人不对您使用该工具所产生的任何后果负任何法律责任,在扫描模块使用多线程,在测试过程中根据目标的实际情况进行调整,切勿进行大线程低延时的大规模快速扫描,以免对目标服务造成不利影响。
本文内容参考官方网站
工具下载:
前言
密探渗透测试工具包含资产信息收集,子域名爆破,搜索语法,资产测绘(FOFA,Hunter,quake, ZoomEye),指纹识别,敏感信息采集,文件扫描、端口扫描、批量信息权重查询、密码字典等功能
下载及启动
本工具最好在jdk8 环境下,JDK11以上的需要单独下载和配置javaFx。
下载
下载压缩包,解压即可

启动方式
windows
双击 start.bat 文件启动工具

Mac/linux
jdk8环境下:
java -jar mitan-jar-with-dependencies.jar
或者赋予权限执行脚本使用
chmod +x start.sh
./start.sh
最终效果如下:

使用教程
官方使用教学视频:https://space.bilibili.com/552795114
1. 基本信息
输入需要查询的网站,即可获得相关信息

2. 子域名挖掘
含有多种模式,可以选择自己需要的模式,点击自定义可以使用自己准备好的字典

3. 搜索语法
含有多种搜索语法,简单便于记忆,并且可以和网站导航模块配合使用

4. 网站导航
省去了查找网站的时间

5. 资产测绘
可以利用不同的语法导出该网站资产列表

6. 查找漏洞信息
主要利用下面几个模块,指纹识别,敏感信息,接口扫描,目录扫描,端口扫描,
如目录扫描这里,可以配置自己设计的字典

7.批量查重

8. 密码字典
这里我们可以根据信息收集到的东西自行设计字典,支持到处为文件

9. 渗透备忘
在图片中为我们提供了挖掘漏洞的思路技巧


10. 关于工具
以下是作者的信息及赞助者们,感兴趣的可以关注一下

END
以下是公众号团队及相关信息,感兴趣的师傅可以看看


