天蝎座掃描器是一款功能強大的WEB程序?qū)徲嫼吐┒磼呙韫ぞ,此外,還具有IP查詢和sql注入功能。請勿用本軟件進行非授權(quán)安全檢測,否則后果自行承擔!
功能說明
旁站掃描可以勾選掃描版本,也就是掃描POWERED BY,直接得出建站系統(tǒng)名稱,為安全檢測提供便利,但是勾選上后掃描較慢。
目錄掃描的時候,最完美填寫URL的格式是http://www.site.com/ 也就是末尾有斜杠。
目錄掃描中的過濾詞是用來繞過自定義404頁面的,在404頁面的源代碼中選擇關(guān)鍵字填寫即可,天蝎座會自動略過。
IP段查詢可以勾選掃描版本,也就是掃描POWERED BY,直接得出建站系統(tǒng)名稱,為安全檢測提供便利,但是勾選上后掃描較慢。
IP段查詢可以勾選掃描端口,掃描的端口自定義,掃描完成后,天蝎座會自動整理去除空IP
IP段查詢增加導入IP文本功能,可以自行批量掃描不是一個段的IP,自動化批量掃描這些IP的站點,端口,和建站系統(tǒng)。
SQL注入的使用方法暫時未完全修改,請先填寫URL,選擇域名選項進行掃描,完成后把選項改成鏈接再次掃描即可。
綜合查詢,是針對一款有漏洞CMS經(jīng)行批量搜索的功能,填寫關(guān)鍵字必有URL和搜索引擎即可查找,顯示URL是顯示在列表中的URL。
結(jié)構(gòu)掃描就是蜘蛛爬行整個站點,純爬行,不帶有攻擊性質(zhì),只為分型整個網(wǎng)站的整體結(jié)構(gòu),有一個宏觀視野。
窮舉目錄是在目錄掃描和結(jié)構(gòu)掃描后并為發(fā)現(xiàn)后臺時,對網(wǎng)站經(jīng)行目錄窮舉,相當于爆破目錄地址!
- PC官方版
- 安卓官方手機版
- IOS官方手機版