hscan是一款旨在使用一条命令替代渗透前的多条扫描命令,通过集成crawlergo扫描和xray扫描、dirsearch、nmap、jsfinder、nikto等工具,并使用-u \ -f \ -d 等参数进行扫描目标方式的管理,最后利用docker安装完相关依赖进行封装,形成一款docker参数化扫描的工具。
使用-d参数时,输入主域名,可自动使用oneforall遍历并扫描子域名;挖掘src蛮方便;
本来意欲所有工具多线程并发走,但是后来发现多线程流量大了xray扫描出的漏洞结果严重缺失,所以又控制了扫描频度

https://github.com/zongdeiqianxing/hscan
git clone https://github.com/zongdeiqianxing/hscan.git
docker build -t hscan .
Usage:
python3 recon.py -u url
python3 recon.py -f filename #-f 文件扫描
python3 recon.py -d domain #输入主域名,自动使用OneForAll遍历并扫描子域名
example:
docker run -ti -vpwd/:/root/ zongdeiqianxing/hscan:v1 -u testphp.vulnweb.com
ctrl c退出,之后即可在目录下看到html文件和url文件,其中html文件为xray扫描输出,url文件为其他工具的扫描输出



