欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

批量网站后台漏洞扫描

批量网站后台漏洞扫描

御剑是一款很好用的网站后台扫描工具,图形化页面,使用起来简单上手。 功能简介: 1.扫描线程自定义:用户可根据自身电脑的配置来设置调节扫描线程 2.集合DIR扫描 ASP ASPX PHP JSP MDB数据库 包含所有网站脚本路径扫描 3.默认探测200 (也就是扫描的网站真实存在的路径文件) 使用方法非常简单,接下来我就简单介绍一下其中一个版本:

(其他没介绍的功能选择默认就行)

绑定域名查询:

首先我们输入一个域名(这里我随便输入一个,以www.xiachufang.com为例),在这里可以选择单/多服务器扫描以及自由查询,然后点“获取IP”,选择获取后的一个IP段,接着点查询,查询出每个IP所绑定的域名地址。

批量扫描后台:

吸取之前扫描出来的域名或者自己从外部导入,选中一个域名,接着选择一个字典,点击开始扫描

可以扫描出每个域名所绑定的子域名

批量检测注入:

吸取域名,选中一个域名直接开始扫描,这里可以扫描出存在注入点的网址

这个扫描工具还支持多种格式的编码转换,md5解密。

本期介绍就到这里了,喜欢的朋友点个关注吧

原文发布于微信公众号 - 白安全组(bai-1152770445)

原文发表时间:2019-05-11

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于 

我来说两句

来自 https://cloud.tencent.com/developer/article/1483887

普通分类: