我偶然接觸黑產(chǎn)冰山一角,得知黑產(chǎn)的發(fā)展比我們想象還快,已經(jīng)進(jìn)化到全自動(dòng)批量掃描SHELL一條龍,結(jié)合前輩揭露的,他們配合,從批量掃描到掛馬到掛黑頁(yè)等,一個(gè)傻瓜按鈕就完成。我們看看以前,下發(fā)命令實(shí)現(xiàn)全自動(dòng)發(fā)布廣告,再結(jié)合現(xiàn)在的批量SHELL,很多中小網(wǎng)站都中標(biāo),我揭露的只是他們利用網(wǎng)上已公布的CMS漏洞來(lái)寫(xiě)的一些批量工具,這還只是公布的一個(gè)漏洞,CMS那么多漏洞,如果都被利用了,想想都可怕。URL自動(dòng)采集、CMS自動(dòng)識(shí)別
更新說(shuō)明:
1.2版本:增加了旁站查詢 支持chinaz和aizhan的接口 檢測(cè)結(jié)果支持HTML和XLS格式導(dǎo)出 ,又添加了幾個(gè)漏洞,漏洞庫(kù)正則建設(shè)中,求友友們提供相關(guān)的exp,以及相關(guān)的CMS指紋信息。1.1版本 已經(jīng)內(nèi)測(cè),提供exp、0day、獲取內(nèi)測(cè)資格。
1.3版本 :美化了界面 修復(fù)旁站查詢 新增Struts2漏洞 漏洞掃描采用了并發(fā)掃描模式,隨著網(wǎng)址的不斷增加對(duì)程序的掃描性能影響可以忽略