基于网站路径【深入的、动态的】检测指定目录下的敏感文件,并支持自动过滤大部分不存在的路径。
主要关注于根目录下的备份文件扫描,但对于根目录下其他敏感文件也可以完美支持。
支持自动分割带有多个目录层级的为多个基本URL进行扫描,但暂不支持自动递归目录进行扫描。
能够根据特定的规则生成动态字典文件,主要是实现动态替换(日期、域名、路径等)属性。
能够根据响应情况,自动筛选出不存在的文件,减少扫描过程中的误报。
能够自动处理字典的编码逻辑,自动编码访问中文和特殊字符命名的路径。
能够记录程序的详细日志输出,辅助单独的结果文件进行判断。
添加字典频率筛选功能,仅加载频率在某一个阈值范围的字典 [新增功能]
支持简单分析命中的URL,并自动加入hit_xxx.lst加入规则字典 [新增功能]
1