Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

国产WEB漏洞扫描器 – 北极熊扫描器

北极熊扫描器是一款简单的WEB扫描器,但是功能却是非常丰富,除了基础性的二级域名检测和C段之外,额外提供了搜索引擎抓取站点。
网路游侠 2013年12月30日 1 minute read

北极熊扫描器是一款简单的WEB扫描器,但是功能却是非常丰富,除了基础性的二级域名检测和C段之外,额外提供了搜索引擎抓取站点。可惜的是目录扫描暂时无法跳过假的404,但支持多任务执行,支持延迟(降低速度,以免被安全软件拦截)同时少见的还有代码审计功能,可以让管理员快速进行白盒测试,网站代码中的隐藏木马等检测,速度快…漏洞扫描软件仅自带了12种脚本,但却是可以扩展的,在软件的配置里,多数的功能都是可以自己更改的,软件同时拥有指纹识别功能,识别常见的CMS并提供渗透方案,本软件还具备的一个特色功能是“熊眼扫描”,扫的不仅是C段那么简单,可以破获到管理员后台,提供自动化FTP弱口令破解和SQL弱口令破解,字典可选,软件设置也做了人性化调整,可以屏蔽自己不使用的功能,软件为“免费软件”作为国产扫描软件,实属难得!

下载地址:http://pan.baidu.com/s/1c0pDXYg (版本:2.1)

开源地址:http://pan.baidu.com/s/1bnekJbp (版本:1.5)

(本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!)

技术参数和更新说明:

更新说明:

1.【修复】指纹识别修复已可用

2.【修复】熊眼扫描功能多线程自动退出(网速过慢请调整线程数)

3.【优化】标题调整大了一点

4.【新增】目标设定等增加保存功能

5.【修复】指纹识别导出结果可用

6.【优化】代码审计自动勾选“子目录”

更新说明:

1.【修复】C段问题修复和优化

2.【新增】目录扫描增加延迟,防止安全狗拦截(毫秒),增加代码审计扫描

3.【新增】代码审计(根据源代码对目标站点存在问题进行检测)

4.【新增】代码搜索(检测网站程序中可能存在的脚本木马,缺陷等)

5.【新增】漏洞扫描增加延迟

6.【待定】指纹识别功能不算稳定,请在漏洞扫描填写地址,点击“?”进行单项识别

7.【隐藏】网页蜘蛛(功能尚未开发完全)

8.【优化】目标检测C段后,熊眼扫描【生成列表】自动更新

产品参数 

1.列同IP域名(站长工具)

2.快速探测(网站类型,PHP,JSP,ASP等)

3.服务环境(搭建程序服务版本)

4.C段生成

5.搜索引擎(目前只支持“百度搜索”根据关键词添加目标站点,软件设置有过滤开启关闭功能)

6.主机信息(IP、地理位置)

7.主机远程信息(FTP,数据库,远程协助)

8.目录扫描(基本型扫描,支持多任务目标扫描)

9.漏洞扫描(基于EXP,多任务扫描,多脚本)

10.漏洞利用(目前支持搜索本地学习文档)

11.熊眼扫描(支持目标扫描,自定义IP段,C段,探测网站,类型,服务,FTP弱口令,端口,支持调节响应速度以及线程速率)

12.主机侦查(端口,FTP弱口令,SQL弱口令,类型,编码,服务,连接速率)

13.软件设置:自定义字典,自定义端口,自定义扫描优化

软件截图:

\

原文:http://www.moonsos.com/tools/webscan/47.html

Tags: 北极熊扫描器 扫描器 漏洞扫描

Post navigation

Previous: 美国安局曾拦截交付中电子产品 加装后门
Next: PHP为什么会被认为是草根语言?

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.