挖掘鸡绿色版是一款小巧实用的漏洞检测工具,挖掘鸡绿版功能强大,绿色免费,支持批量检测网站漏洞。后来被一些灰色行业作为替代应用。其原理是通过输入关键词,批量扫描搜索引擎中的网址。
功能介绍
挖矿鸡绿版分为网页版、FTP版、超级爬虫、URL链接挖矿等几个系列。其功能在官网有详细介绍,其中WEB和FTP版本具有代表性。
网络版
这个扫描端口是一个网站服务端口80,可以批量检测各类注入、网站源代码、上传文件地址、网络后门、网站后台、网站特定目录等等。由于挖鸡漏洞的后缀可以自己无限设置,一些只掌握某个漏洞的人可以瞬间成为众人崇拜的英雄,大大降低了黑广的门槛,也成为一些红客批量检测某个漏洞的必备工具。同时,一些黑客利用其批量功能,一天之内挖出数千甚至上万个后门地址,如Dreamweaver网站管理系统plus/90sec.php的后门,在当时2013年震惊了整个灰色行业,其漏洞扫描功能也被一些灰色行业用来非法挂马,挂黑链,被用于SEO等边缘行业。目前根据官网要求,所有购买挖鸡的用户必须提供实名注册。防止挖鸡被黑客用作非法工具。同时,官方的说法是,该软件仅用于检测漏洞的存在,使用造成的一切后果由用户承担。
FTP版本
这个扫描端口是21端口,也是它重重退出的傻瓜式弱密码检测工具。虽然一些免费的FTP扫描工具在网络中随处可见,但其主要特点如下:
1.无需任何基础,2步即可实现专属的24小时无人值守扫描模式,可自动采集网站、自动扫描、自动检测上传权限、自动上传文件、自动插入代码。目前全网没有唯一性,扫描稳定,资源自动释放,不卡机,解决了类似FTP软件资源耗尽自动停机的问题。经测试,程序连续运行10天(240小时)无异常。
2.独家爬虫抓取功能,引擎未收录的网站也可能被收录到目标中。
3.独家自动上传文件,自动插入代码,自动判断目录选项,一举多得,自动判断空目录和文件目录。
4.独家网站标题显示,快速判断网站类型。
5.独家数据库结构保存结果,数据稳定,保证软件读写速度。
6.独家过滤功能,可以根据结果自动过滤出你需要的相应信息。
使用技能
1.网址后缀,建议一次选择1-2个后缀;
2.关键字,可以留空,用于爬虫的通讯录,抓取相关信息;
3.超时,验证每个url后缀的时间;请根据具体的网络情况和线程数来设置,会很大程度上影响结果的准确性;
4.线程数不能大于100。
上面给大家详细的介绍了挖掘鸡 ,以上内容仅2u手游网小编个人理解,最后希望大家喜欢!