因為在很多時候的內網掃描里面沒有授權的WIN的好用的,稍微小點的弱口令掃描器(生成報告,多種服務),編譯成了插件,再自己弄了個MONGODB的掃描插件用着。
X-SCAN加載以后:
MONGODB.plug:
MYSQL.plug:
掃描:
X-SCAN Scan Plugs
1、MYSQL弱口令掃描
2、MONGODB未授權掃描
X-SCAN下載:
http://www.xfocus.net/tools/200507/1057.html
SDK:
http://www.xfocus.net/projects/X-Scan/index.html
已經存在的插件:
DComRpc.xpn
提交用戶:hhkk
http://www.xfocus.net/tools/200307/488.html
Crack_MySQL.cpp
提交用戶:ph4_yunshu
http://www.xfocus.net/tools/200609/1188.html
站長大牛的肩上ph4_yunshu
Crack_Mysql插件:
Crack_Mysql.cpp插件代碼是在ph4_yunshu的基礎上面稍微改動編譯通過的
Crack_Mysql.cpp 編譯以及掃描的時候都需要libmySQL.dll文件
Crack_Mysql源碼機器編譯好的插件及其libmySQL.dll
http://yunpan.cn/cZEMIp5SkkcKJ (提取碼:a280)
用戶名字典:
dat\mysql_user.dic
密碼字典:
dat\mysql_pass.dic
libmySQL.dll放掃描器目錄
Scan_Mongodb插件:
Scan_Mongodb.cpp插件代碼里面沒有類似conn.close()這種代碼,寫的時候都沒找到有調用,如有其他方法,請告知。
PS:所以用了"#define TIMEOUT 10000"掃描超時進行退出
Scan_Mongodb.cpp 編譯以及掃描的時候都需要mongoclient.dll文件
Scan_Mongodb源碼機器編譯好的插件及其mongoclient.dll
http://yunpan.cn/cZEkM7Yt2LKV7 (提取碼:d43f)
項目源碼:
https://github.com/Teaing/X-SCAN-Plugs