北极熊扫描器使用手册.docx

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

北极熊扫描器使用手册

北极熊扫描器使用手册

PAGE/NUMPAGES

北极熊扫描器使用手册

北极熊扫描器

使用手册

目录

TOC\o1-3\h\z\u一、简介 3

二、功能介绍 3

1、网站爬虫 3

2、列举同IP域名 3

3、列举二级域名 3

4、快速探测信息 4

5、网段扫描 5

6、目录扫描 6

7、EXP漏洞扫描 7

8、代码审计 8

9、后台测试 9

10、域名侦查 10

11、计划任务 11

三、使用操作 11-12

1、分类关键字的设定 12

2、安全模块 13

3、邮箱设置 13

4、线程设定 14

5、字典设定 15

四、操作案例 15

1、后台目录扫描 15-16

2、后台登录密码破解 17-18

3、本地搜索功能操作 19-20

4、数据中心添加操作 20-22

五、软件信息 23

1、里程碑 23

2、下载地址 24

一、简介

北极熊扫描器是由“广州白狐网络科技有限公司”开发的一款信息安全审计工具,多线程获取网站信息,提供网站爬虫、后台扫描、CMS识别、安全性检测,后台测试,代码审计、信息侦查等功能,部分功能可直接将数据导出为“电子表格”,自动化任务执行上能够提升安全人员检测的便利性

二、功能介绍

双击程序图标打开软件

进度加载完成,进入主界面。

2、列举同IP域名

在编辑框当中输入网址

点击【列举同IP域名】

3、批量扫描

在软件主界面点击【批量信息】进入扫描选项

输入扫描的IP段信息,点击【开始扫描】按钮

4、目录扫描

点击【目录扫描】进入目录扫描功能,请在编辑框中添加扫描对象

点击【开始扫描】工作即可开始

5、EXP漏洞扫描

点击【EXP漏洞扫描】进入功能界面

输入扫描网址进行扫描

6、代码审计

代码审计中,在文本处输出“关键字”可直接检索出该目录下所有文件当中含有该【关键字】的文件,便于检测“网站木马”,目录扫描便于了解该目录下的所有文件

7、后台测试

点击【后台测试】进入功能界面

8、域名侦查

点击【域名侦查】进入功能页面

输入目标IP或者网址,点击添加扫描

9、计划任务

点击【计划任务】-进入操作界面

点击【新建计划】

当输入信息后,点击【开始计划】该计划将会自动排序执行,如果您填写了邮箱信息,将会收到邮件提醒

三、使用操作

1、分类关键字的设定

进入【软件设置】——【核心设置】——【主页分类判断标准】进行更改

设置好后,在【主界面】进行【快速探测】

含有【关键字】的信息将会被分类出来

2、安全模块

点击【软件设置】——进入【核心设置】可手工进行开启和关闭

3、邮箱设置

点击【软件设置】——进入【邮箱管理】输入邮箱的信息

4、线程设置

点击【软件设置】——即可看到关于线程的设定

一、总线程数量越大,占用CPU和内存就越高

二、并发线程数量将会有效提高检索效率

三、响应等待时间将会影响扫描速度

四、进入【核心设置】可更改线程执行【延时】数字越少越快

4、字典设置

一、目录扫描,字典存放路径:配置文件\普通路径

二、EXP漏洞扫描,文件存放路径:配置文件\漏洞盒子

三、后台测试,账户密码存放路径:配置文件\密码字典

四、我的收藏,收藏以配置文件保存在:配置文件\我的收藏

五、软件设置,配置文件文件为:配置文件\user.ini

六、计划任务,文件配置默认在:配置文件\任务计划

七、数据中心,文件夹位于:配置文件\数据中心

四、操作案例

1、后台目录扫描

根据【程序类型】,选择【勾选对象】

通过判断文件后缀是【asp】文件,勾选

点击【开始扫描】

获取到扫描结果,得到管理员登录目录,双击登录

1、后台登录密码破解

首先运行【BurpLoader】,设置IE代理为::8080

红框处输入登录的账户密码,点击登录

抓取到登录参数,复制参数到北极熊

2、本地搜索功能操作

在主界面按右键,选择【管理信息】——【超级搜索】-【本地】

注意:数据需要通过第三方平台下载!

本地扫描过程中…

3、数据中心添加操作

点击【计划任务】-【数据中心】

注:数据中心默认不带信息,请通过第三方获取

键入关键字“腾讯”

得到搜索结果

在搜索结果处按【右键】

选择加入任务即可

五、软件信息

1、里程碑

2013年北极熊扫描器1.0发布作为一款安全软件,提供网站基础安全检测服务

2014年1月北极熊源代码丢失,最后版本为2.6

2015年5月14日北极熊发布2.7版本,重新优化代码,进行大规模修改

2015年6月21日北极熊2.8(云擎)发布,增加分类功能,WEB功能,任务计划等功能

2015年6月28日北极熊2.9发布,修正WEB功能,更改线程执行标准,加快扫描速度和稳定性

2015

文档评论(0)

136****6482 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档