# Sepia-乌贼
[![Python 2.7](https://img.shields.io/badge/python-2.7-red.svg)](https://www.python.org/) [![License](https://img.shields.io/badge/license-GPLv2-blue.svg)](https://github.com/S4kur4/Sepia/blob/master/LICENSE)
Sepia(乌贼)是一款集PoC批量验证和漏洞攻击的渗透测试工具,能满足漏洞爆发时快速对资产状况进行查证的需求。
<img src="https://i.loli.net/2017/08/27/59a268fc4eccb.png" width="600" height="424">
## 一些说明
Sepia是在POC-T的基础上做了精简、改进而成的,因此首先要感谢@cdxy的POC-T项目:[POC-T](https://github.com/Xyntax/POC-T)。
与POC-T相比,Sepia有以下一些变化:
**1. 数据搜集方式的变化**
去掉了Google dork、Shodan dork,只保留了Zoomeye dork,增加了Baidu dork(URL爬虫)。
**2. 增加了URL正则抓取定制功能**
一些Web应用程序的漏洞其对应的URL可能千变万化,仅利用@cdxy批量[规范URL的方法](https://www.cdxy.me/?p=640)会降低验证效率,因此Sepia在toolkit文件中增加了正则定制项`urlfilter`,通过配合百度URL爬虫,能大大提升抓取和验证的效率。
**3. 改变了一些输出显示**
Sepia去掉了POC-T导出到文件的功能,引入`prettytable`直接将结果做成表格显示在终端。
**4. 脚本编写要求的变化**
由于Sepia含有漏洞的攻击功能,但各种漏洞的攻击方式会有很大差异,目前已经基本确定了Sepia的脚本编写规则和标准,这应该是和POC-T有比较大区别的地方。
**总之,POC-T专注的是并发批量处理任务,而Sepia只专注高效批量PoC验证并能对单个目标实施攻击。**
## Wiki
* [使用举例](https://github.com/S4kur4/Sepia/wiki/使用举例)
* [参数说明](https://github.com/S4kur4/Sepia/wiki/参数说明)
* [脚本编写规则](https://github.com/S4kur4/Sepia/wiki/脚本编写规则)
* [脚本库](https://github.com/S4kur4/Sepia/wiki/脚本库)
## 后话
Sepia还处于开发版本阶段,有任何问题烦请发邮件至:[s4kur4s4kur4@gmail.com](mailto:s4kur4s4kur4@gmail.com?Subject=Hello%20S4kur4)。
**2017年10月29日更新**:由于ZoomEye方面一直处于升级更新状态,近期本来想完善Sepia的ZoomEye Dork代码,但ZoomEye的API迟迟未开放导致不能继续完善。暂时我先慢慢扩充脚本库吧。
**2018年7月18日更新**: 离开了大半年,发生了很多事,近期回归。
没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
Sepia-乌贼 Sepia(乌贼)是一款集PoC批量验证和漏洞攻击的渗透测试工具,能满足漏洞爆发时快速对资产状况进行查证的需求。一些说明Sepia是在POC-T的基础上做了精简、改进而成的,因此首先要感谢@cdxy的POC-T项目POC-T。与POC-T相比,Sepia有以下一些变化1. 数据搜集方式的变化去掉了Google dork、Shodan dork,只保留了Zoomeye dork,增加了Baidu dork(URL爬虫)。2. 增加了URL正则抓取定制功能一些Web应用程序的漏洞其对应的URL可能千变万化,仅利用@cdxy批量规范URL的方法会降低验证效率,因此Sepia在toolkit文件中增加了正则定制项urlfilter,通过配合百度URL爬虫,能大大提升抓取和验证的效率。3. 改变了一些输出显示Sepia去掉了POC-T导出到文件的功能,引入prettytable直接将结果做成表格显示在终端。4. 脚本编写要求的变化由于Sepia含有漏洞的攻击功能,但各种漏洞的攻击方式会有很大差异,目前已经基本确定了Sepia的
资源推荐
资源详情
资源评论
收起资源包目录
一款集PoC批量验证和漏洞攻击的渗透测试工具.zip (74个子文件)
lib
__init__.py 43B
api
__init__.py 43B
zoomeye
__init__.py 43B
pack.py 1KB
base.py 4KB
baidu
__init__.py 43B
pack.py 2KB
controller
__init__.py 43B
loader.py 3KB
api.py 1KB
engine.py 5KB
utils
__init__.py 43B
versioncheck.py 488B
console.py 3KB
expfunctions.py 1KB
config.py 834B
parse
__init__.py 44B
cmdline.py 3KB
core
enums.py 757B
__init__.py 45B
datatype.py 2KB
option.py 8KB
convert.py 1KB
exception.py 754B
register.py 3KB
common.py 10KB
data.py 393B
log.py 2KB
settings.py 1KB
cli.py 3KB
toolkit.conf 47B
标签.txt 34B
data
user-agents.txt 194KB
pass1000.txt 7KB
pass100.txt 1015B
LICENSE 18KB
sepia.py 440B
资源内容.txt 1KB
plugin
__init__.py 43B
util.py 3KB
extracts.py 2KB
cloudeye.py 2KB
static.py 11KB
useragent.py 2KB
.gitignore 6B
script
__init__.py 44B
cactiez_weathermap_file_write.py 3KB
_script_test.py 265B
atlassian_confluence_file_read.py 684B
struts2_016_get_rce.py 2KB
struts2_045_rce.py 944B
elasticsearch_groovy_rce.py 2KB
README.md 2KB
thirdparty
__init__.py 44B
httplib2
__init__.py 69KB
cacerts.txt 132KB
iri2uri.py 4KB
socks.py 18KB
prettytable
__init__.py 43B
prettytable.py 53KB
IPy
__init__.py 45B
IPy.py 58KB
colorama
__init__.py 43B
winterm.py 4KB
win32.py 4KB
ansi.py 964B
ansitowin32.py 6KB
initialise.py 1KB
ansistrm
__init__.py 43B
ansistrm.py 5KB
odict
__init__.py 1KB
odict.py 45KB
termcolor
__init__.py 43B
termcolor.py 5KB
共 74 条
- 1
资源评论
赵闪闪168
- 粉丝: 1619
- 资源: 4236
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功