超級(jí)Web漏洞掃描器是一個(gè)簡(jiǎn)單但是強(qiáng)力的web安全漏洞掃描軟件,它基于C#進(jìn)行掃描,能夠幫助用戶(hù)快速發(fā)現(xiàn)web的高危漏洞。同時(shí)超級(jí)Web漏洞掃描器支持快速批量域名采集,有需要的用戶(hù)可以下載來(lái)使用。
使用說(shuō)明:
快速掃描:
直接讀取響應(yīng)頭的第一行數(shù)據(jù)中的狀態(tài)碼,只獲取響應(yīng)頭第一行數(shù)據(jù),所以非??欤秉c(diǎn)是無(wú)法獲取其他頭部信息,無(wú)法對(duì)付404錯(cuò)誤頁(yè)面狀態(tài)碼也是200的情況。
精確掃描:
直接讀取整個(gè)響應(yīng)頭的全部數(shù)據(jù),速度其次,所以非??欤瑑?yōu)點(diǎn)是可以獲取頭部其他信息,如文檔類(lèi)型/Server/IP等信息,可方便人工判斷文件壓縮包是否存在,同時(shí)如果中間件是Tomcat,可以判斷目錄是否存在。缺點(diǎn)是無(wú)法對(duì)付404錯(cuò)誤頁(yè)面狀態(tài)碼也是200的情況。
自定義404掃描:
直接讀取整個(gè)響應(yīng)頭和響應(yīng)主體的全部數(shù)據(jù),因?yàn)?04頁(yè)面可能很長(zhǎng),所以讀文檔內(nèi)容會(huì)浪費(fèi)時(shí)間,相對(duì)來(lái)說(shuō)速度較慢,優(yōu)點(diǎn)是可以對(duì)付404錯(cuò)誤頁(yè)面狀態(tài)碼是200的情況。缺點(diǎn)是有可能由于關(guān)鍵詞設(shè)置不合理導(dǎo)致漏報(bào)。