1、DedeScan:这是一款专门用于扫描dedecms系统公开破绽的工具,支持多种破绽检测,如SQL注入、XSS攻击等,用户只需输入目标域名即可开始扫描,它依赖requests、re等库,但目前不支持批量扫描和多线程。
2、Safe6出品的DedeCMS破绽辅助检测工具:主要用于批量检查已知破绽页面的文件是否存在,不包含破绽POC,支持dedecms 5.7至5.0版本,需配合JDK环境使用,可用于技术交流,禁止非规用途。
这些工具各有特点和适用场景,用户可以根据自己的需求选择合适的工具进行破绽检测,也需要注意遵守相关法律法规和道德规范,不得利用这些工具进行非规活动。