竭思是一款深度WEB应用安全评估工具,能轻松应对各种复杂的WEB应用,全面深入发现里面存在的安全弱点。
竭思可以检测出包括SQL注入、跨站脚本、目录泄露、网页木马等在内的所有的WEB应用层漏洞,渗透测试功能让您熟知漏洞危害。
1.下载jsky,并解压
2.点击.exe文件打开软件
3.点击文件-新建扫描进入扫描向导
4.输入要测试的网站首页
5.其他的一路下一步
6.完成扫描向导后,菜单的扫描按钮成为可点的状态
7.点击扫描,等待几分钟
8.扫描结束后自动出检测结果:红-高危 黄--中 蓝--低级 绿:提示级别
注意:Jsky支持并发大量扫描、构造大量数据包进行测试,含get、post,所以对于有些网站,要调整并发扫描值。