某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 《vulcat文档》

    • vulcat简介
    • vulcat下载
    • 配置文件

    • 运行扫描

      • 参数列表
      • vulcat指定扫描目标
      • vulcat基本参数
      • vulcat辅助参数
        • -t/--thread(增加/减少 并发量)
        • --delay(加快/放慢 扫描速度)
        • --timeout(网络延迟高的时候,将该参数调高)
        • --user-agent
        • --cookie
        • --auth
      • vulcat检测特定漏洞
      • vulcat指定DNSLOG平台
      • vulcat代理
      • vulcat日志
      • vulcat交互式攻击
      • vulcat导出扫描报告
    • 自定义POC和EXP

  • 文档
  • 《vulcat文档》
  • 运行扫描
carsaid
2023-10-11
目录

vulcat辅助参数

# 辅助参数

# -t/--thread(增加/减少 并发量)

此参数用于设置线程数,默认为3(同一时间内,最少有3个POC在运行)

你可以通过 -t或--thread 来设置并发POC数量

python3 vulcat.py -u http://192.168.80.1/ -t 10
python3 vulcat.py -u http://192.168.80.1/ --thread 10
1
2
如图,进度条右边显示的总数缩短为了x/11(与默认线程进行对比)

# --delay(加快/放慢 扫描速度)

此参数用于设置请求间隔时间,默认为1秒

  • 每个HTTP请求发送后
  • and 每次并发之间
  • 将会暂停1秒
  • (防止请求过快,导致IP被封禁、)

如果你是单纯的想vulcat扫描快一点,可以将间隔时间调低

# 调整请求间隔时间为0.3秒

python3 vulcat.py -u http://192.168.80.1/ --delay 0.3
1
2
3

# --timeout(网络延迟高的时候,将该参数调高)

此参数用于设置超时时间,默认为10秒

发送的每一个HTTP请求,如果超过10秒 目标站点都没有响应,则请求超时,终止当前请求

对于网速不好的用户来说,应该将timeout调高

  • 防止vulcat误认为目标站点不存活,从而跳过检查
  • 防止POC超时,没有成功检测到漏洞
python3 vulcat.py -u http://192.168.80.1/ --timeout 30
1

# --user-agent

此参数用于自定义User-Agent头,会覆盖config.yaml里的默认User-Agent

# 指定User-Agent头为abcdefg, 指定vulcat的HTTP代理地址为192.168.80.1:8080
python3 vulcat.py -u http://192.168.80.1/ --user-agent "abcdefg" --http-proxy 192.168.80.1:8080
1
2

可以看到参数已经生效

# --cookie

此参数用于指定Cookie

python3 vulcat.py -u http://192.168.80.1/ --cookie "sessid=xxxxxx; user=admin" --http-proxy 192.168.80.1:8080
1

# --auth

此参数用于指定Authorization

python3 vulcat.py -u http://192.168.80.1/ --auth "Basic YWRtaW46YWRtaW4=" --http-proxy 192.168.80.1:8080
1
编辑 (opens new window)
vulcat基本参数
vulcat检测特定漏洞

← vulcat基本参数 vulcat检测特定漏洞→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式