超级Web漏洞扫描器是一个简单但是强力的web安全漏洞扫描软件,它基于C#进行扫描,能够帮助用户快速发现web的高危漏洞。同时超级Web漏洞扫描器支持快速批量域名采集,有需要的用户可以下载来使用。
扫描说明:
快速扫描:
直接读取响应头的第一行数据中的状态码,只获取响应头第一行数据,所以非常快,缺点是无法获取其他头部信息,无法对付404错误页面状态码也是200的情况。
精确扫描:
直接读取整个响应头的全部数据,速度其次,所以非常快,优点是可以获取头部其他信息,如文档类型/Server/IP等信息,可方便人工判断文件压缩包是否存在,同时如果中间件是Tomcat,可以判断目录是否存在。缺点是无法对付404错误页面状态码也是200的情况。
自定义404扫描:
直接读取整个响应头和响应主体的全部数据,因为404页面可能很长,所以读文档内容会浪费时间,相对来说速度较慢,优点是可以对付404错误页面状态码是200的情况。缺点是有可能由于关键词设置不合理导致漏报。