1、北极熊扫描器使用手册北极熊扫描器使用手册9、后台测试 910、域名侦查 1011、计划任务 11一、简介北极熊扫描器是由“广州白狐网络科技有限公司”开发的一款信息安全审计工具,多线程获取网站信息,提供网站爬虫、后台扫描、CMS识别、安全性检测,后台测试,代码审计、信息侦查等功能,部分功能可直接将数据导出为“电子表格”,自动化任务执行上能够提升安全人员检测的便利性二、功能介绍双击程序图标打开软件进度加载完成,进入主界面。2、列举同IP域名在编辑框当中输入网址点击【列举同IP域名】3、批量扫描在软件主界面点击【批量信息】进入扫描选项输入扫描的IP段信息,点击【开始扫描】按钮4、目录扫描点击【目录扫
2、描】进入目录扫描功能,请在编辑框中添加扫描对象点击【开始扫描】工作即可开始5、EXP漏洞扫描点击【EXP漏洞扫描】进入功能界面输入扫描网址进行扫描6、代码审计代码审计中,在文本处输出“关键字”可直接检索出该目录下所有文件当中含有该【关键字】的文件,便于检测“网站木马”,目录扫描便于了解该目录下的所有文件7、后台测试点击【后台测试】进入功能界面8、域名侦查 点击【域名侦查】进入功能页面输入目标IP或者网址,点击添加扫描9、计划任务点击【计划任务】-进入操作界面点击【新建计划】当输入信息后,点击【开始计划】该计划将会自动排序执行,如果您填写了邮箱信息,将会收到邮件提醒三、使用操作1、分类关键字的设
3、定进入【软件设置】【核心设置】【主页分类判断标准】进行更改设置好后,在【主界面】进行【快速探测】含有【关键字】的信息将会被分类出来2、安全模块点击【软件设置】进入【核心设置】可手工进行开启和关闭3、邮箱设置点击【软件设置】进入【邮箱管理】输入邮箱的信息4、线程设置点击【软件设置】即可看到关于线程的设定一、总线程数量越大,占用CPU和内存就越高二、并发线程数量将会有效提高检索效率三、响应等待时间将会影响扫描速度四、进入【核心设置】可更改线程执行【延时】数字越少越快4、字典设置一、目录扫描,字典存放路径:配置文件普通路径二、EXP漏洞扫描,文件存放路径:配置文件漏洞盒子三、后台测试,账户密码存放路
4、径:配置文件密码字典四、我的收藏,收藏以配置文件保存在:配置文件我的收藏五、软件设置,配置文件文件为:配置文件user.ini六、计划任务,文件配置默认在:配置文件任务计划七、数据中心,文件夹位于:配置文件数据中心四、操作案例1、后台目录扫描根据【程序类型】,选择【勾选对象】通过判断文件后缀是【asp】文件,勾选点击【开始扫描】获取到扫描结果,得到管理员登录目录,双击登录1、后台登录密码破解首先运行【BurpLoader】,设置IE代理为:127.0.0.1:8080红框处输入登录的账户密码,点击登录抓取到登录参数,复制参数到北极熊2、本地搜索功能操作在主界面按右键,选择【管理信息】【超级搜索
5、】-【本地】注意:数据需要通过第三方平台下载!本地扫描过程中3、数据中心添加操作点击【计划任务】-【数据中心】注:数据中心默认不带信息,请通过第三方获取1. 键入关键字“腾讯”2. 得到搜索结果在搜索结果处按【右键】选择加入任务即可五、软件信息1、里程碑2013年北极熊扫描器1.0发布 作为一款安全软件,提供网站基础安全检测服务2014年1月 北极熊源代码丢失,最后版本为2.62015年5月14日 北极熊发布2.7版本,重新优化代码,进行大规模修改2015年6月21日 北极熊2.8(云擎)发布,增加分类功能,WEB功能,任务计划等功能2015年6月28日 北极熊2.9发布,修正WEB功能,更改
6、线程执行标准,加快扫描速度和稳定性2015年7月3日北极熊3.0发布,可自定义筛选关键字,修正部分BUG2015年7月4日北极熊3.1紧急更新,线程出现问题2015年7月16日北极熊3.2发布,增加内容搜索,自定义端口功能2015年9月9日北极熊3.3发布,优化升级产品主要功能2015年11月4日 北极熊3.4发布Bigscan平台上线2015年12月4日 北极熊3.5发布增加超级搜索,云平台支持在线安装配置等功能2016年2月1日 北极熊3.6发布修复二级域名无法获取,优化功能2016年3月11日 北极熊3.7发布 增加数据中心,33万IP段可选2016年5月8日北极熊3.8发布 第一款企业版应用2、下载地址软件名称:北极熊扫描器软件版本: 3.8 企业版开发人:广州白狐网络科技有限公司产品意见/邮箱:adminim-软件专用QQ群:302752630产品网站:帮助文档:北极熊扫描器使用手册.doc官方下载地址:XX云网盘:
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1