5.批量扫描功能
Ps:该功能需更新至V2.1.0及以上
1.Exploit选择漏洞
2.在Batch Test界面添加资产(一行一个) 或者通过fofa搜索资产后 点击 sendtobatch
3.使用poc测试漏洞后 漏洞回显如下
[{"type":"rpc","tid":28,"action":"Liveupdate_Software","method":"getDownloadStatus","result":[{"status":"processing","message":"","percent":"root","version":"4.2.0|whoami"}]}]
所以我们需要添加匹配规则 Liveupdate_Software或者getDownloadStatus都可以 只要能够成为测试成功的标志即可
PS:漏洞是一定都会测试的 只是success框可以筛选出存在漏洞的url(需要有回显) 如果命中规则使用不当 会造成结果不准确的情况
4.填写完毕后 点击hackings 发送漏洞批量测试线程
命中规则的url 会填写在success处
等待线程结束即可