御劍后臺掃描工具是一款給御劍網(wǎng)站后臺管理設(shè)計的網(wǎng)絡(luò)地址探查軟件。能夠探測網(wǎng)站后臺訪問路徑,識別潛在注入漏洞,具備多項功能且C段掃描效率極高。還支持對整個站點的頁面結(jié)構(gòu)進(jìn)行全面自動化的快速探查與分析。需要的朋友趕快快下載使用吧!
御劍后臺掃描工具使用教程
1、下載并解壓打開軟件,
2、打開以后在域名輸入框中填入要掃描的后臺地址,

3、在下面可以選擇掃描線程以及掃描超時間,還有文件類型等,

4、全部選擇好以后就可以點擊開始掃描了,

5、等待掃描好以后在下面會出現(xiàn)掃描結(jié)果。

御劍后臺掃描工具軟件功能
1.全掃描技術(shù)涵蓋兩大類別:主機(jī)安全掃描技術(shù)與網(wǎng)絡(luò)安全掃描技術(shù)。
2.網(wǎng)絡(luò)安全掃描技術(shù),重點核查系統(tǒng)中不合理配置、薄弱口令及其他與安全規(guī)則相悖的對象;
3.主機(jī)安全掃描技術(shù)則通過運行腳本文件模擬攻擊行為,記錄系統(tǒng)反饋以排查潛在漏洞。
4.工作方式上,爬蟲將依據(jù)robots.txt與sitemap.xml文件,遍歷全站鏈接并以樹形結(jié)構(gòu)展示網(wǎng)站架構(gòu)。
5.對探測到的每個頁面,系統(tǒng)會自動執(zhí)行檢查與掃描操作。
6.若檢測到漏洞,UnisWebScanner會清晰呈現(xiàn)對應(yīng)POST字段、HTTP響應(yīng)頭、受影響鏈接及解決方案建議。
7.掃描結(jié)束后,可針對檢測到的漏洞執(zhí)行驗證操作。確認(rèn)漏洞真實存在時,通過手工檢測可獲取數(shù)據(jù)庫敏感信息。
8.每次掃描任務(wù)均可保存為工程文件,也可打開已保存工程繼續(xù)完成掃描。
9.報告管理器支持生成專業(yè)定制化報告,適配不同場景需求。
御劍后臺掃描工具軟件特色
1.掃描線程自定義:可依據(jù)自身電腦配置,自主設(shè)置并調(diào)節(jié)掃描線程數(shù)量,適配不同硬件性能。
2.集成DIR掃描功能,覆蓋ASP、ASPX、PHP、JSP腳本及MDB數(shù)據(jù)庫,全面掃描網(wǎng)站各類腳本路徑。
3.默認(rèn)探測狀態(tài)碼為200的資源,即精準(zhǔn)識別網(wǎng)站真實存在的路徑與文件。