超級Web漏洞掃描器是一個簡單但是強力的web安全漏洞掃描軟件,它基于C#進行掃描,能夠幫助用戶快速發現web的高危漏洞。同時超級Web漏洞掃描器支持快速批量域名采集,有需要的用戶可以下載來使用。
漏洞掃描器掃描說明:
快速掃描:
直接讀取響應頭的第一行數據中的狀態碼,只獲取響應頭第一行數據,所以非??欤秉c是無法獲取其他頭部信息,無法對付404錯誤頁面狀態碼也是200的情況。
精確掃描:
直接讀取整個響應頭的全部數據,速度其次,所以非???,優點是可以獲取頭部其他信息,如文檔類型/Server/IP等信息,可方便人工判斷文件壓縮包是否存在,同時如果中間件是Tomcat,可以判斷目錄是否存在。缺點是無法對付404錯誤頁面狀態碼也是200的情況。
自定義404掃描:
直接讀取整個響應頭和響應主體的全部數據,因為404頁面可能很長,所以讀文檔內容會浪費時間,相對來說速度較慢,優點是可以對付404錯誤頁面狀態碼是200的情況。缺點是有可能由于關鍵詞設置不合理導致漏報。