已知能够确定的是,转子挖出了五个0day,包括但不限于大大小小的Edu,Gov,企业等等,还有很多内向的i人师傅并不喜欢向我投稿,在这里说下,任何师傅发现BUG,或者是提供建议,又或者是提供出货流程,都可以向我投稿,欢迎任何师傅
1.JS扫描 :目前所有工具中,转子女神的JS扫描数量是名列前茅的,因为对JS文件的拼接做的不错,不仅仅可以提取拼接前后端分离的异步JS,对拼接失败的JS文件还会进行二次FUZZ,在这里感谢前人大佬为转子的JS获取思路提供重要的启蒙
2.路径接口提取扫描:更新之后,由于优化了JS的拼接,所以路径与接口的获取也大大增多了,也是目前主流JS扫描工具的水平,甚至是超越,当然再次感谢著名工具JSFinder与URLFinder等JS扫描工具对转子女神的启蒙引导
3.HAE威胁匹配:Tscan重剑无锋师傅又给我提供了点规则,在这里感谢这位老大哥!转子几乎整合了市面上所有的规则,并融合进了工具中,大大减少了传统HAE的误报,使扫描结果更加准确
4.AI赋能:内置AI大模型,精准提取所有JS文件中爬虫提取不到的路径与接口,并给出每一个JS的风险评估与风险性,最后给出JS提取出来的路径中的作用
5.漏洞发现:识别提取出的路径中可能存在的漏洞,例如SQL注入,XSS,URL重定向,拒绝服务,未授权,信息泄露,敏感页面,文件包含,SSRF,命令注入,学号检测,API检测,存储桶未授权检测,AI页面的发现(便于快速挖掘出AI安全漏洞),黑页识别,加解密JS文件识别(方便快速定位加解密点位,适合越权等逻辑安全漏洞的挖掘)
首先是根目录,分别“config”,“headers”,“URL”,三个文件夹
config中,有AI.config ,settings.txt ,url_batch.txt
分别为AI问话词语、全局设置、批量URL扫描列表
接着就是headers文件夹里的headers.md,这是装在请求头的地方,可以自定义cookie甚至是其他的在里面
再一个就是URL中的装载所有扫描过的URL的地方,里面的格式又为:JS文件分析,触发威胁匹配的URL,URL.html,输出日志.html
URL.html:装载着所有的扫描过的URL
输出日志.html:装载着所有的输出日志
JS文件分析中有包括:参数,路径,JS文件.html,JS文件注释,参数.html,路径.html
JS文件.html:保存了所有扫描过的JS文件
JS文件注释:作用不大,但是一扫过去就知道每个JS文件的作用,并且进行集中保存,一眼望去就能快速的看懂JS的大概用处
参数.html:集合了所有JS文件中的参数值,可以配合扫描出的敏感路径进行一个参数FUZZ
这些参数直接输入到URL的后面即可,无需空格,更不需要用命令行运行,本人真的不喜欢命令行
预计后面会出Key,使用Key可以解锁新的功能,例如一键C段扫描,实现饱和式打击,祝你无需用手就能挖掘到漏洞,例如敏感页面和未授权,当然Key的作用不止于此,还可以享受独特的高校和SRC情报分享
当前Key是不可用的,但是会提前发放,如果需要Key,可以私信联系我,还有就是Key的发放不会收费,任何以收费的名义,都是骗子,请勿上当受骗
欢迎使用工具的师傅加入交流群进行技术交流:
[ QQ交流群 01 ]
[ QQ交流群 02 ]
[ 微信个人号 ]