某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 《vulcat文档》

    • vulcat简介
    • vulcat下载
    • 配置文件

    • 运行扫描

      • 参数列表
      • vulcat指定扫描目标
      • vulcat基本参数
        • -h/--help
        • --version
        • --list
        • --no-waf
        • --no-poc
        • --batch
      • vulcat辅助参数
      • vulcat检测特定漏洞
      • vulcat指定DNSLOG平台
      • vulcat代理
      • vulcat日志
      • vulcat交互式攻击
      • vulcat导出扫描报告
    • 自定义POC和EXP

  • 文档
  • 《vulcat文档》
  • 运行扫描
carsaid
2023-10-11
目录

vulcat基本参数

# 基本参数

# -h/--help

python3 vulcat.py -h
python3 vulcat.py --help
1
2
此参数用于查看帮助信息

# --version

python3 vulcat.py --version
1
此参数用于查看版本信息

# --list

python3 vulcat.py --list
1

POC列表 从左到右分别是:

  • 攻击载荷名称(框架名-编号-类型)
  • 是否支持vulcat的Shell交互模式(Y表示支持)
  • 漏洞描述

# --no-waf

添加此参数后,将跳过WAF检测

python3 vulcat.py -u http://192.168.80.1/ --no-waf
1
如图,添加--no-waf参数之后,已经没有了WAF检测的提示(跳过了WAF检测)

# --no-poc

添加此参数后,将跳过POC检测

python3 vulcat.py -u http://192.168.80.1/ --no-poc
1

如图

# --batch

添加此参数后,当遇到需要手动输入的情况时,vulcat将自动使用默认参数值

例如WAF检测,如果检测到了WAF,则会跳出提示并要求用户输入

  • 如果输入y或yes,则会继续进行 指纹识别和POC扫描等操作
  • 如果输入n或no,则会跳过当前站点的扫描

从图中可以看到,No的N是大写的,而yes的y是小写的

  • 通过大小写分辨默认选项,此处默认选项为No
python3 vulcat.py -u http://192.168.80.1/ --batch
1

当指定--batch参数时,vulcat会自动选择no,不需要用户手动输入

编辑 (opens new window)
vulcat指定扫描目标
vulcat辅助参数

← vulcat指定扫描目标 vulcat辅助参数→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式