標籤:
因為在很多時候的內網掃描裡面沒有授權的WIN的好用的,稍微小點的弱口令掃描器(產生報告,多種服務),編譯成了外掛程式,再自己弄了個MONGODB的掃描外掛程式用著。
X-SCAN載入以後:
MONGODB.plug:
MYSQL.plug:
掃描:
X-SCAN Scan Plugs
1、MYSQL弱口令掃描
2、MONGODB未授權掃描
X-SCAN下載:
http://www.xfocus.net/tools/200507/1057.html
SDK:
http://www.xfocus.net/projects/X-Scan/index.html
已經存在的外掛程式:
DComRpc.xpn
提交使用者:hhkk
http://www.xfocus.net/tools/200307/488.html
Crack_MySQL.cpp
提交使用者:ph4_yunshu
http://www.xfocus.net/tools/200609/1188.html
站長大牛的肩上ph4_yunshu
Crack_Mysql外掛程式:
Crack_Mysql.cpp外掛程式代碼是在ph4_yunshu的基礎上面稍微改動編譯通過的
Crack_Mysql.cpp 編譯以及掃描的時候都需要libmySQL.dll檔案
Crack_Mysql源碼機器編譯好的外掛程式及其libmySQL.dll
http://yunpan.cn/cZEMIp5SkkcKJ (提取碼:a280)
使用者名稱字典:
dat\mysql_user.dic
密碼字典:
dat\mysql_pass.dic
libmySQL.dll放掃描器目錄
Scan_Mongodb外掛程式:
Scan_Mongodb.cpp外掛程式代碼裡面沒有類似conn.close()這種代碼,寫的時候都沒找到有調用,如有其他方法,請告知。
PS:所以用了"#define TIMEOUT 10000"掃描逾時進行退出
Scan_Mongodb.cpp 編譯以及掃描的時候都需要mongoclient.dll檔案
Scan_Mongodb源碼機器編譯好的外掛程式及其mongoclient.dll
http://yunpan.cn/cZEkM7Yt2LKV7 (提取碼:d43f)
項目源碼:
https://github.com/yanyueoo7/X-SCAN-Scan.Plugs
X-SCAN掃描器外掛程式(MYSQL弱口令以及Mongodb未授權)