御劍 :
御劍是一款好用的網站後臺掃描工具,圖形化頁面,使用起來簡單上手。
我們使用御劍掃描器,主要是掃描網站敏感目錄,包括網站後臺等。
其掃描原理也是爆破,即通過敏感目錄的字典去匹配。
御劍後臺掃描之前,爬蟲會訪問robots txt文件。
工具簡介
掃描線程自定義:用戶可根據自身電腦的配置來設置調節掃描線程
集合DIR掃描 ASP ASPXPHP JSP MDB資料庫 包含所有網站腳本路徑掃描
默認探測200 (也就是掃描的網站真實存在的路徑文件)
御劍安裝及使用
御劍不用安裝,直接下載下來解壓,雙擊「御劍後臺掃描工具.exe」即可正常使用。
步驟:
1、雙擊打開解壓好的軟體。
2、打開以後在域名輸入框中輸入要掃描的後臺地址。
3、在下面的選項中可以選擇掃描線程以及掃描超時間,還有文件類型等。
4、全部選擇好以後就可以點擊開始掃描了。
5、等待掃描好以後在下面會出現掃描結果。
御劍的使用非常簡單,進行簡單的配置之後即可進行掃描,但是缺點就是御劍不能夠導出掃描報告。
當然,御劍也有很多版本,功能也稍微有些許區別,有指紋識別,後臺掃描,獲取真實IP,檢測注入等。