Safe3 Web漏洞扫描系统
【cgi扫描规则说明】
cgi.list为规则文件
格式:url<->匹配规则<->post数据,或者url<->匹配规则;
匹配规则分三种,前面代表匹配的位置,后面可以为正则表达式代表匹配的返回内容;
1、S:200|403 代表http状态包含200或者403;
2、H:nginx|iis 代表http头中包含nginx或者iis;
3、B:mysql 代表http body中包含mysql字符。
【特色功能说明】
1、全面的数据库,目前支持mssql,mysql和oracle;
2、最大化的Union注入;
3、丰富的提交方式,支持get,post和cookie注入;
4、强大的多种绕过防注入,ips功能。