我偶然接觸黑產冰山一角,得知黑產的發(fā)展比我們想象還快,已經進化到全自動批量掃描SHELL一條龍,結合前輩揭露的,他們配合,從批量掃描到掛馬到掛黑頁等,一個傻瓜按鈕就完成。我們看看以前,下發(fā)命令實現全自動發(fā)布廣告,再結合現在的批量SHELL,很多中小網站都中標,我揭露的只是他們利用網上已公布的CMS漏洞來寫的一些批量工具,這還只是公布的一個漏洞,CMS那么多漏洞,如果都被利用了,想想都可怕。URL自動采集、CMS自動識別
更新說明:
1.2版本:增加了旁站查詢 支持chinaz和aizhan的接口 檢測結果支持HTML和XLS格式導出 ,又添加了幾個漏洞,漏洞庫正則建設中,求友友們提供相關的exp,以及相關的CMS指紋信息。1.1版本 已經內測,提供exp、0day、獲取內測資格。
1.3版本 :美化了界面 修復旁站查詢 新增Struts2漏洞 漏洞掃描采用了并發(fā)掃描模式,隨著網址的不斷增加對程序的掃描性能影響可以忽略