本帖最后由 jiangmingzi 于 2023-9-27 17:37 编辑
bcvgh Web安全工具库 2023-09-26 00:01 发表于河南
0x01 工具介绍 受nuclei的设计思路影响,基于java fx写的一款支持加载自定义poc文件的、可扩展的的图形化渗透测试框架。 0x02 安装与使用 一、使用命令,执行命令或用bat批处理脚本打开,建议开启代理配合burp使用
- java -jar -Dfile.encoding=UTF-8 dadayExp-0.1-jar-with-dependencies.jar (jdk8)
- 因为jdk11以后就不自带javafx依赖了,所以运行需要指定javafx路径
- java --module-path {javafx lib path} --add-modules ALL-MODULE-PATH -jar dadayExp-0.1-jar-with-dependencies.jar
复制代码
二、漏洞检测模块 [color=rgba(0, 0, 0, 0.9)] [color=rgba(0, 0, 0, 0.9)]三、漏洞利用模块,命令执行、代码执行、SQL注入xpcmdshell等都归结到这一类 [color=rgba(0, 0, 0, 0.9)] 0x03 项目链接下载https://github.com/bcvgh/daydayEXP
|