Java GUI-未授权漏洞检测工具

工具介绍

Unauthorized Tools (Java GUI)一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。

功能

  • 批量目标输入(文本框或文件导入)
  • 39+ 常见未授权服务探测(Redis、MongoDB、Elasticsearch、Docker、Kubernetes、Spring Boot、Druid 等)
  • 指纹识别(支持 HTTP/HTTPS、跟随重定向、按输入 URL 路径识别)
  • SOCKS5 全局代理(对 HTTP/HTTPS 和 socket 探测生效)
  • 扫描结果表格展示与 CSV 导出

运行环境

  • JDK 8 及以上(推荐 JDK 17/21)
  • macOS / Linux / Windows

目录结构

text 复制代码
src/main/java/com/example/tool/
  MainApp.java
  MainWindow.java
  VulnerabilityScanner.java
  ServiceCheck.java
  TargetInfo.java
  CheckOutcome.java
  ScanRecord.java

构建与运行

方式一:Maven

bash 复制代码
mvn clean package
java -jar target/unauthorized-tools-1.0.0.jar

方式二:本地 javac + jar

bash 复制代码
mkdir -p target/classes
find src/main/java -name '*.java' -print0 | xargs -0 javac -encoding UTF-8 -d target/classes
jar --create --file target/unauthorized-tools-1.0.0.jar --main-class com.example.tool.MainApp -C target/classes .
java -jar target/unauthorized-tools-1.0.0.jar

使用说明

  1. 输入目标(每行一个),支持:
    • example.com
    • example.com:8080
    • http://example.com
    • https://example.com/path?a=1
  2. 选择探测项和线程数、超时时间。
  3. 如需代理,勾选 启用SOCKS5 并应用代理设置。
  4. 点击 开始扫描,扫描完成后可 导出CSV

说明与限制

  • 当前结果表默认展示命中项(状态为"漏洞")。
  • 大多数服务探测基于默认端口;若目标是非标准端口,请在目标中显式填写端口。
  • HTTPS 已支持忽略证书校验(自签名/证书异常目标也可请求)。

工具下载

复制代码
https://github.com/willsafe/Unauth-Vuln-Scanner
相关推荐
2501_941875283 小时前
从配置中心到动态管理的互联网工程语法演进与多语言实践分享
开发语言·python
hfywmsj3 小时前
广州餐饮铺位招租决策模型:多因子选址系统设计
开发语言·人工智能·python·广州餐饮铺位招租
努力的lpp5 小时前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
菜鸟~noob2335 小时前
【电子战】第03篇:CFAR(恒虚警)处理【含matlab代码】
开发语言·matlab
lhldsg6 小时前
全民健身解决方案小程序开发:从0到1的技术实战
java·数据库·需求分析
jason成都6 小时前
Spring WebFlux 适配达梦新方案|dm‑r2dbc:Netty 异步传输的实验性 R2DBC 驱动
java·后端·spring
泡海椒6 小时前
内置SPI函数库详解:JQuick-Java Builtin工具类实战用法
java·开发语言·python
hqyjzsb7 小时前
零 AI 项目经验,学 Python 转型 AI 的正确顺序是什么?
开发语言·人工智能·python·算法·职场和发展·数据挖掘·数据分析
辰烨chenye7 小时前
LeetCode Hot 100 题解 · 二分篇
java·算法·leetcode
小羊没烦恼!7 小时前
Hello Web API系列教程——Web API与国际化
java·服务器·前端·javascript·php