• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

Kali渗透套件:ATSCAN,功能强大的Perl脚本扫描器

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

使用perl语言编写的开源的扫描器,功能丰富强大,除了基本的tcp和udp端口扫描之外,还可以搜索wordpress、joomla等网站并进行口令猜解等攻击。

描述:

ATSCAN version6.3

  • 搜素引擎
  • XSS扫描器
  • sqlmap
  • 本地文件包含扫描器
  • 筛选出wordpress和Joomla网站
  • 寻找Admin页面
  • 编解码MD5和Base64
  • 端口扫描
  • 搜索网站的电子邮件地址
  • 使用代理
  • user-agent随机
  • 错误扫描
  • 检测Cms
  • 多实例扫描
  • 暴力**
  • 可在BlackArch Linux平台上使用

需要安装的库:

注意:命令在Linux平台上有效,最好在Ubuntu 14.04, Kali Linux 2.0, Arch Linux, Fedora Linux, Centos上运行,如果你使用windows系统,请手动下载。

如执行以上命令出现aptitude未安装的情况下执行以下命令即可

下载和执行:

git clone https://github.com/AlisamTechnology/ATSCAN

或者

截图:

比如生成MD5加密字符串:

示例

简单搜索:

搜索:

用多个dorks搜索:

搜索 + 保存文件:

搜索 + 替换 + 利用:

搜索 + 提取E-mail:

搜索 + 暴力**:

搜索之后再次扫描:

搜索 + 漏洞利用:

搜索 + xss + sqlmap:

搜索 + 服务器漏洞利用:

搜索 + 服务器漏洞利用:

搜索 + 服务器漏洞利用:

搜索 + 替换 + 漏洞利用:

验证:

搜索 + 漏洞利用 + 验证: