Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ATSCAN — 高级Dork搜索与批量漏洞利用扫描器 | Kitploit
工具/GitHubGitHub/alisamtechnology/atscan
OSINT (开源情报)漏洞扫描器加密/解密工具端口扫描DNS和子域名枚举漏洞利用Web应用程序漏洞利用信息收集电子邮件收集网络爬虫
GitHubalisamtechnology/atscan

ATSCAN

1.6k35782年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

高级Dork搜索与批量漏洞利用扫描器

查看仓库

ATSCAN 扫描器

高级批量搜索 / Dork / 漏洞利用扫描器

Alisam Technology 不对因使用本脚本或在未事先获得双方同意的情况下攻击目标所造成的任何误用、损害负责!遵守法律是您的责任!
代号:4n0n4t
作者:Ali MEHDIOUI
团队:Alisam@Technology
★ 描述:
★ 需要安装的库:
Perl 是必需的。
适用于所有平台。 可在 Blackarch 和 Dracos Linux 中使用。
★ 下载:
● git clone https://github.com/AlisamTechnology/ATSCAN
● 直接链接:https://github.com/AlisamTechnology/ATSCAN
★ 权限:
cd ATSCAN
chmod +x ./atscan.pl
★ 安装:
chmod +x ./install.sh
./install.sh
★ 执行:
便携式执行:perl ./atscan.pl
安装工具执行:atscan
菜单:应用程序 > Web应用程序分析 > atscan
★ 修复工具:
atscan --repair
★ 卸载工具:
atscan --uninstall
下载工具

● 引擎:[Google apis cache] Bing Ask Yandex Sogou Exalead Shodan
● 批量Dork搜索
● 多次即时扫描
● 批量漏洞利用
● 使用代理
● 随机用户代理
● 随机引擎
● 批量外部命令执行
● 漏洞和问题搜索
● XSS / SQLI / LFI / AFD 扫描器
● 过滤WordPress和Joomla站点
● WordPress主题和插件检测
● 查找管理员页面
● Base64 / MD5 解码/编码

● 端口扫描
● 收集IP
● 收集电子邮件
● 自动检测错误
● 自动检测表单
● 自动检测CMS
● POST数据
● 自动序列重复器
● 验证
● POST和GET方法
● IP定位
● 问题和漏洞搜索
● 交互式和正常界面
● 以及更多...

★ 命令:
--help / -h 帮助。
--proxy 为扫描设置tor代理 [示例: --proxy "socks4://localhost:9050"]
设置代理 [示例: --proxy "http://12.45.44.2:8080"]
设置代理列表 [示例: --proxy file]
--prandom随机代理 [示例: --prandom file] 或 --prandom "socks://localhost:9050"]
--motor / -mbing google ask yandex sogou exalead googleapis googlecache 或 all
--apikeyAPI密钥
--cxGoogleapis ID
--mrandom给定引擎的随机选择
--brandom随机所有可用的用户代理
--freq随机时间频率(秒)
--time设置浏览器超时
--dork / -d 要搜索的dork [例如: house [OTHER]cars [OTHER]hotel]
--target / -t目标
--level / -l扫描级别(要扫描的结果页数)
--zone 搜索引擎国家/地区。
--param / -p 设置测试参数,例如:id,cat,product_ID
--save / -s 输出。
--sourceHTML输出文件
--bugtraq搜索漏洞和问题
--content打印请求内容
--dataPOST和GET表单。参见示例
--vshell通过URL验证,例如:--HOST/shell.php 或文件
--post使用POST方法
--get使用GET方法
--header设置请求头
--fullHeaders打印完整请求头
--host 域名 [例如: site.com]
--nobanner 隐藏工具横幅
--beep 如果发现正面扫描结果则发出蜂鸣声。
--ifend扫描过程结束时发出蜂鸣声。
--noverbose 不显示扫描详细信息。
--ping 主机ping。
--limit 限制最大正面扫描结果数。
--valid / -v 通过字符串验证,至少匹配一个
--validAll 验证所有给定的字符串
--status 通过HTTP头状态码验证
--server 通过服务器验证
--ifinurl 获取精确字符串匹配的目标
--sregex 获取精确正则表达式匹配的目标
--exclude 获取HTML中不包含这些字符串的目标
--excludeAll 获取HTML中所有字符串都不存在的目标
--unique 获取精确dork匹配的目标
--replace替换精确字符串
--replaceFROM 从字符串开始替换到目标结尾
--exp / -e 漏洞/载荷将添加到完整目标
--expHost 漏洞将添加到主机
--expIp漏洞将添加到主机IP
--xss XSS扫描
--sql SQL注入扫描
--lfi 本地文件包含
--joomrfi 扫描Joomla本地文件包含。
--shell Shell链接 [例如: http://www.site.com/shell.txt]
--wpafd 扫描WordPress网站的任意文件下载
--admin 获取网站管理页面
--shost 获取网站子域名
--port 端口
--tcp TCP端口
--udp UDP端口
--getlinks 获取目标HTML链接
--wpWordPress网站
--joom Joomla网站
--zip 获取zip文件
--md5转换为md5
--encode64 编码base64字符串
--decode64 解码base64字符串
--TARGET 在外部命令中将替换为目标
--HOST 在外部命令中将替换为主机
--HOSTIP 在外部命令中将替换为主机IP
--PORT 在外部命令中将替换为开放端口
--ips 收集IP地址
--geoloc IP地理位置
--regex爬取以获取匹配正则表达式的字符串
--noquery 从URL查询中移除字符串值 [例如: site.com/index.php?id=string]
--command / -c 要执行的外部命令
--popup 在新终端窗口中执行外部命令
--zoneH 上传到Zone-H
--saveCookieCookies输出文件
--setCookiesCookie文件
--email 收集电子邮件
rang(x-y) 例如: --expHost "/index.php?id=rang(1-9)" --sql 或 -t "site.com/index.php?id=rang(1-9)" --sql
site.com/index.php?id=1 -> 9.
repeat(txt-y) 例如: --expHost "/index.php?id=repeat(../-9)wp-config.php" --status 200 或 -t "site.com/index.php?id=../wp-config.php"
在 site.com/index.php?id=../wp-config.php 然后 site.com/index.php?id=../../wp-config.php 重复9次
[OTHER]用于分隔值,例如:dork1 [OTHER]DORK2 [OTHER]DORK3
--googleapiGoogle APIs
--shodanShodan搜索
--count搜索Shodan而不返回结果
--count搜索Shodan
--dnsreversetShodan反向DNS查询
--dnsresolveShodan解析DNS查询
--tokens字符串过滤器和参数
--querysearch搜索已保存的Shodan搜索查询目录
--query列出已保存的Shodan搜索查询
--querytags列出最流行的Shodan标签
--myip列出Shodan爬取的所有服务
--services列出Shodan爬取的所有服务
--apinfo我的Shodan API计划信息
--ports爬虫正在查找的端口号列表
--protocols列出通过Shodan执行按需互联网扫描时可使用的所有协议。
--honeyscore计算蜜罐分数,范围从0(非蜜罐)到1.0(是蜜罐)在Shodan中
--facetsShodan搜索分面
--update更新工具
--repair修复或强制更新工具。
--tool / -?工具信息。
--config用户配置。
--interactive / -i交互模式界面。
--uninstall卸载工具。
★ 示例:
● 代理:
Tor: --proxy [代理] [示例: --proxy socks://localhost:9050].
Proxy: --proxy [代理] 示例: --proxy http://12.32.1.5:8080
或 --proxy file 示例: --proxy my_proxies.txt

● 随机:
随机代理: --prandom [代理文件]
随机浏览器: --brandom
随机引擎: --mrandom [引擎]

● 设置请求头:
atscan --dork [dork / dorks.txt] --level [level] --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"
atscan -t target --data "name=>username, email=>xxxxxx, pass=>xxxxx" --post --header "Authorization => 'Basic YWRtaW46YWRtaW4', keep_alive => '1'"

● 搜索引擎:
搜索: atscan --dork [dork] --level [level]
搜索: atscan -d [dork] -l [level] --getlinks
设置引擎: atscan --dork [dork] --level [level] -m bing 或 google,ask,yandex 或 all
设置选择性引擎: atscan -d [dork] -l [level] -m google,bing,..
使用多个dork搜索: atscan --dork dork1 [OTHER]dork2 [OTHER]dork3] --level [level]
获取WordPress网站服务器: atscan -t [target] --wp
搜索+输出: atscan --dork [dorks.txt] --level [level] --save
搜索+获取电子邮件: atscan -d [dorks.txt] -l [level] --email
搜索+获取网站电子邮件: atscan --dork site:site.com --level [level] --email
搜索+获取IP地址: atscan --dork [dork] --level [level] --ips

● 正则表达式:
正则使用: atscan [--dork [dork> / -t [target]] --level [level] --regex [regex]
IP: ((?:(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.){ 3}(?:25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))
电子邮件: '((([A-Za-z0-9]+_+)|([A-Za-z0-9]+\-+)|([A-Za-z0-9]+\.+)|([A-Za-z0-9]+\++))*[A-Za-z0-9]+@((\w+\-+)|(\w+\.))*\w{1,63}\.[a-zA-Z]{2,6})'

● 重复器:
atscan -t site.com?index.php?id=rang(1-10) --sql
atscan -t [target] --expHost "/index.php?id=rang(1-10)" --sql
atscan -t [target] --expHost "/index.php?id=repeat(../-9)wp-config.php"

● 端口
atscan -t [ip] --port [port] [--udp / --tcp]
atscan -t (ip起始)-(ip结束) --port [port] [--udp / --tcp]
atscan -t [ip] --port (端口起始)-(端口结束) [--udp / --tcp] --command "你的外部命令"

● 编码/解码:
生成MD5: --md5 [string]
编码base64: --encode64 [string]
解码base64: --decode64 [string]

● 数据:
数据: atscan -t [target] --data "field1=>value1, field2=>value2, field3=>value3" [--post / --get /]
漏洞利用: --exp/expHost --data "field1=>value1, field2=>value2, field3=>value3" --vshell [shell path] -v [string] / --status [code] [--post / --get / --upload]
字典: --data "field1=>value1, field2=>WORDLIST:" --vshell [shell path] -v [string] / --status [code] [--post / --get]

● 外部命令:
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --TARGET"
atscan --dork [dork / dorks.txt] --level [level] --command "file"
atscan --dork [dork / dorks.txt] --level [level] --command "curl -v --HOST"
atscan --dork [dork / dorks.txt] --level [level] --command "nmap -sV -p 21,22,80 --HOSTIP"
atscan -d "index of /lib/scripts/dl-skin.php" -l 2 -m bing --command "php WP-dl-skin.php-exploit.php --TARGET"
atscan --shodan --search [string] --apikey [API KEY] -command [外部命令]

● 多次扫描:
atscan --dork [dork> --level [10] --sql --lfi --wp ..
atscan --dork [dork> --level [10] --replace [string => new_string] --exp/expHost [payload] [--sql / --lfi / --wp /...]
atscan -t [ip] --level [10] [--sql / --lfi / --wp /...]
atscan -t [target] [--sql / --lfi / --wp /...]

● IP定位:
atscan -t [ip/target] --geoloc

● 搜索验证:
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --valid [string/file]
atscan -d [dork / dorks.txt] -l [level] --status [code] / --exclude [string/file]
atscan -d [dork / dorks.txt] -l [level] --ifinurl [string]
atscan -d [dork / dorks.txt] -l [level] --sregex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --regex [regex] --valid [string]
atscan -d [dork / dorks.txt] -l [level] --unique
atscan -t [target / targets.txt] [--status [code] / --valid [string]
atscan -t [target / targets.txt] --vshell [file path]
atscan -d [dork / dorks.txt] -l [level] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--admin / --sql ..] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replaceFROM [string => new_string] --status [code] / --valid [string]
atscan -d [dorks.txt] -l [level] --replace [string => new_string] --exp/expHost [payload] --status [code] / --valid [string]
atscan -d [dork / dorks.txt] -l [level] [--sql / --shost ..] --status [code] / --valid [string]
atscan -t [target / targets.txt] --valid [string] --exclude [string]

● Zone-H:
atscan -t [target / targets.txt] -v [string] --zoneH "notifier => --HOST/index.php"

● 搜索漏洞利用:
atscan --bugtraq -d [string] -l 1 例如: atscan --bugtraq -d wordpress -l 1
atscan --bugtraq -d file.txt -l 1
atscan --bugtraq -d [string] -l 1 --limit 10

● GoogleAPIS搜索
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] -v [string]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] --exp [exploit]
atscan --dork [string or file] -l 1 --apikey [API KEY] --cx [ID] [任意选项]

● Shodan搜索
atscan --shodan --targget [ip or host or file] --apikey [API KEY]
atscan --shodan --dork [string or file] --apikey [API KEY]
atscan --shodan --dnsresolve [ip or host or file] --apikey [API KEY]
atscan --shodan --dnsrevese [ip or host or file] --apikey [API KEY]
atscan --shodan --count [query or file] --apikey [API KEY]
atscan --shodan --query --apikey [API KEY]
atscan --shodan --querysearch [query or file] --apikey [API KEY]
atscan --shodan --querytags --apikey [API KEY]
atscan --shodan --myip --apikey [API KEY]
atscan --shodan --apinfo --apikey [API KEY]
atscan --shodan --services --apikey [API KEY]
atscan --shodan --ports --apikey [API KEY]
atscan --shodan --tokens [string or file] --apikey [API KEY]

● 更新工具:
atscan --update

● 卸载工具:
atscan --uninstall
● 感谢:
感谢Blackarch Linux和Dragos OS的开发者将我的项目集成到他们的系统中。