Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
altair — 模块化Web漏洞扫描器,采用模板驱动的检测引擎,用于自动化测试XSS、SQLi、LFI、RFI以及敏感文件/目录发现。 | Kitploit
工具/GitHubGitHub/evilsocket/altair
Web漏洞扫描器漏洞分析Web安全渗透测试
GitHubevilsocket/altair

altair

模块化Web漏洞扫描器,采用模板驱动的检测引擎,用于自动化测试XSS、SQLi、LFI、RFI以及敏感文件/目录发现。

查看仓库网站
51191815年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ALTAIR - 模块化Web漏洞扫描器 Copyleft by Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org

用法:altair [选项] -u <目标>

示例: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com

选项: -h, --help 显示此帮助信息并退出 -t THREADS, --threads=THREADS 最大并行线程数。 -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS 逗号分隔的允许扩展名列表。 -a USERAGENT, --ua=USERAGENT 自定义User Agent。 -d, --enable-delay 启用爬取延迟。 -s CRAWLDELAY, --crawl-delay=CRAWLDELAY 爬取延迟(毫秒)。 -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH 最大目录深度。 -p, --enable-proxy 启用代理支持。 -S PROXYSERVER, --proxy-server=PROXYSERVER 代理服务器地址。 -P PROXYPORT, --proxy-port=PROXYPORT 代理服务器端口。 -f KBFILTER, --filter=KBFILTER 要测试的漏洞ID(逗号分隔),默认为全部,使用--list-ids标志列出可用ID。 -I, --list-ids 打印知识库中的可用ID列表,用于--filter标志。 -k KBFILE, --kb=KBFILE 要使用的知识库文件,默认为kb.xml。 -L MODULES, --load-modules=MODULES 要加载的模块名称(逗号分隔),或'all'加载全部,使用--list-modules标志列出可用模块。 -M, --list-modules 打印可用模块列表。 -u URL, --url=URL 要测试的URL,必填。 -O OUTFILE, --output=OUTFILE 将状态和结果输出到文件。 --import-files=IMPORTFILES 从此文件导入敏感文件列表。 --import-dirs=IMPORTDIRS 从此文件导入敏感目录列表。 --single-mode 单URL模式,仅扫描此URL的漏洞(URL必须至少有一个参数)。


[evilsocket@shinigami altair] ./altair.py -I

[xss] 跨站脚本攻击: 跨站脚本漏洞(XSS)是Web应用程序中最常见的漏洞之一。服务器未检查用户输入,并直接解析GET变量(有时也可通过POST实现),而未经预先净化。这使得用户可以通过受此类漏洞影响的页面注入HTML、JavaScript或其他代码。这些注入发生在客户端(服务器端代码不会被修改),但用户接收到的HTML流中会包含注入的代码。通常,此类漏洞用于获取隐私数据,如Cookie,这些数据往往包含访问受保护页面的凭据。

[sqli] SQL注入: SQL注入(即SQL代码注入)是另一个例子,说明缺乏对用户输入数据的检查会如何破坏网站的安全性。如今90%的现有网站依赖数据库存储内容(如新闻、文章)或管理用户;这意味着,如果经过严格的检查过程,攻击者发送的数据可能影响数据库中存储的信息。SQL注入,正如其名,是通过在发送给网站的变量(无论是GET还是POST)中注入任意SQL代码来获取数据库中通常不可访问的数据。

[rfi] 远程文件包含: 远程文件包含发生在页面包含一个文件名取自未经净化或检查的GET或POST变量的情况下。

[lfi] 本地文件包含: 本地文件包含发生在页面包含一个文件名取自未经净化或检查的GET或POST变量的情况下。

[files] 敏感文件: 潜在的敏感文件。

[dirs] 敏感目录: 潜在的敏感目录。


[evilsocket@shinigami altair] altair -M

[+] 'lfier' by Simone Margaritelli [email protected]:此模块将在发现LFI漏洞时尝试读取一些标准系统文件。 [+] 'sqlmap' by Simone Margaritelli [email protected]:此模块将在发现SQL注入时提示用户启动sqlmap。

下载工具