声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 |
0x01 项目简介
0x02 项目特性
支持主流平台: 得益于golang的跨平台优势。一次编译,到处运行。
强大的并发: golang的并发独树一帜。12线程下能实现每秒千级请求。为了安全性,默认只设置了3线程。
路径记忆功能: Caesar可以记忆路径的击中次数,下次运行的时候,击中次数多的路径优先级会提高。
动态404判断: 针对网站不存在页面返回的404,200,3xx状态码可以自动识别判断。
动态文件后缀扫描功能: 比如发现index.php之后,程序会在二段扫描中扫描index.php.txt, index.php.swp, index.php.bak。
动态目录扫描功能: 比如发现/admin之后,程序会在二段扫描中扫描admin.zip, admin.rar, admin.tar, admin.tar.gz。
可自定义http请求头: 修改config.yml的Headers可以添加请求头内容。
可自定义User-Agent: 修改config.yml的UserAgent可以实现随机UA。
可自定义代理: 修改config.yml的Proxy可以实现代理访问。
可自定义cookie: 修改config.yml的Cookie在访问网站的时候会带着cookie。
超大字典: 程序自带common,jsp,asp,php,spring,weblogic字典,合计超10万条路径,当然也可以自己定制。
错误次数太多自动退出功能: 访问目标超时次数到达一定数量的时候会自动终止任务。
支持-r读取http请求: 类似sqlmap的-r功能。
支持批量扫描: 可以从文本中获取多目标。
0x03 下载地址
回复关键字【 Caesar 】获取下载链接
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...