超級Web漏洞掃描器是一款Web漏洞掃描器,基于C#進(jìn)行掃描,掃目錄不錯(cuò),不過有點(diǎn)多,稍微慢點(diǎn)。速度非?,支持批量域名掃描,支持延時(shí)掃描對付防火墻。
超級Web漏洞掃描器功能介紹
目前處于開發(fā)階段,目前已基本完成目錄掃描功能。
域名采集
cms識別
漏洞掃描
C段獲取
目錄掃描
超級Web漏洞掃描器目錄掃描使用方法
快速掃描:
直接讀取響應(yīng)頭的第一行數(shù)據(jù)中的狀態(tài)碼,只獲取響應(yīng)頭第一行數(shù)據(jù),所以非?欤秉c(diǎn)是無法獲取其他頭部信息,無法對付404錯(cuò)誤頁面狀態(tài)碼也是200的情況。
注意:
獲取指紋信息事,不能使用此模式。
如果中間件是Tomcat,無法猜測目錄,因?yàn)榧词鼓夸洿嬖谝卜祷?04
精確掃描:
直接讀取整個(gè)響應(yīng)頭的全部數(shù)據(jù),速度其次,所以非?,優(yōu)點(diǎn)是可以獲取頭部其他信息,如文檔類型/Server/IP等信息,可方便人工判斷文件壓縮包是否存在,同時(shí)如果中間件是Tomcat,可以判斷目錄是否存在。缺點(diǎn)是無法對付404錯(cuò)誤頁面狀態(tài)碼也是200的情況。
自定義404掃描:
直接讀取整個(gè)響應(yīng)頭和響應(yīng)主體的全部數(shù)據(jù),因?yàn)?04頁面可能很長,所以讀文檔內(nèi)容會(huì)浪費(fèi)時(shí)間,相對來說速度較慢,優(yōu)點(diǎn)是可以對付404錯(cuò)誤頁面狀態(tài)碼是200的情況。缺點(diǎn)是有可能由于關(guān)鍵詞設(shè)置不合理導(dǎo)致漏報(bào)。
超級Web漏洞掃描器更新日志
修復(fù)http發(fā)包API錯(cuò)誤問題
優(yōu)化字典,刪了10萬無用字典
顯示狀態(tài)可是設(shè)置提示那些狀態(tài)碼或者不提示那些狀態(tài)碼
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版