AltMap: Bug Bounty & Pentest
84.0 MB
ขนาดไฟล์
- ความปลอดภัย
Everyone
Android 7.0+
Android OS
เกี่ยวกับ AltMap: Bug Bounty & Pentest
เครื่องมือสแกนช่องโหว่เว็บขั้นสูง, SQLi และ XSS สำหรับนักล่ารางวัลบั๊ก
AltMap: เครื่องมือทดสอบเจาะระบบเว็บแบบพกพา
เปลี่ยนอุปกรณ์ Android ของคุณให้เป็นเครื่องมือสแกนช่องโหว่เว็บแอปพลิเคชันระดับเดสก์ท็อป ออกแบบมาโดยเฉพาะสำหรับแฮกเกอร์มืออาชีพ นักล่ารางวัลบั๊ก และนักวิจัยด้านความปลอดภัย AltMap ช่วยลดภาระงานตรวจสอบความปลอดภัยเว็บโดยอัตโนมัติ ช่วยให้คุณสามารถล่ารางวัลได้จากทุกที่
ด้วยการอัปเดตเวอร์ชัน 1.6 ครั้งใหญ่ AltMap ได้เพิ่มเครื่องมือตรวจจับ SQL Injection และ XSS ขั้นสูง ที่สามารถหลีกเลี่ยง WAF และดักจับการรับส่งข้อมูลเครือข่ายเบื้องหลังเพื่อค้นหาช่องโหว่เว็บที่เครื่องมือสแกนแบบดั้งเดิมมองข้าม
🔥 คุณสมบัติหลัก 🔥
📚 เทมเพลตช่องโหว่ (CVE) มากกว่า 10,000 รายการ • สแกนเป้าหมายเว็บได้ทันทีกับฐานข้อมูลขนาดใหญ่ที่อัปเดตอย่างต่อเนื่อง ซึ่งมีช่องโหว่ การเปิดเผย และการตั้งค่าที่ไม่ถูกต้องมากกว่า 10,000 รายการ • เทมเพลตแบบกำหนดเอง: เขียนและแก้ไขเทมเพลต YAML แบบกำหนดเองของคุณเองได้โดยตรงในแอป เพื่อทดสอบช่องโหว่ที่เป็นกรรมสิทธิ์และช่องโหว่ Zero-day
🛡️ เครื่องมือตรวจจับการโจมตี SQL Injection ขั้นสูง • สแกนพารามิเตอร์ URL และข้อมูล POST อย่างละเอียดด้วยการตั้งค่าความเสี่ยง ระดับ และความลึกที่ปรับแต่งได้สูง • มีสคริปต์แก้ไขข้อมูล 12 แบบในตัวเพื่อหลีกเลี่ยง Web Application Firewalls (WAFs) รวมถึง space2comment, apostrophemask, base64encode, randomcase และอื่นๆ • กำหนดค่าการสแกนให้หยุดเมื่อพบช่องโหว่แรก หรือรวบรวมช่องโหว่ทั้งหมดอย่างเงียบๆ เพื่อสร้างรายงาน Bug Bounty ที่ครอบคลุม
👾 เครื่องสแกน XSS แบบเรียลไทม์และ Auto-Crawler • โหมดแมนนวล: ทดสอบเพย์โหลดโดยตรงภายในเบราว์เซอร์แบบลอยตัวแบบเรียลไทม์ ฉีดเพย์โหลดด้วยการแตะเพียงครั้งเดียวและตรวจสอบการทำงานของ JS ได้ทันที! • โหมดอัตโนมัติ: ตั้งค่าความลึกในการ Crawl และปล่อยให้เครื่องสแกนสำรวจลิงก์และฉีดเพย์โหลด Cross-Site Scripting (XSS) ทั่วทั้งแอปพลิเคชันเป้าหมายโดยอัตโนมัติ
🤖 "JS Crawl" ที่ชาญฉลาดกว่าด้วยการดักจับ WebView เครื่องสแกนแบบดั้งเดิมพลาดแอปพลิเคชันเว็บสมัยใหม่ AltMap ใช้เอ็นจิ้น WebView ที่ซ่อนอยู่ระหว่างการสแกน SQL และ XSS แบบอัตโนมัติ เพื่อเรียกใช้ JavaScript ดักจับคำขอเครือข่าย AJAX/Fetch ในพื้นหลัง และดึงฟอร์มที่ซ่อนอยู่ เพื่อให้แน่ใจว่าไม่มีพารามิเตอร์ใดที่ไม่ได้รับการทดสอบ
⚡ การสแกนแบบช่วยเหลือและการจัดการอัตโนมัติ • การสร้างโปรไฟล์เป้าหมายอัจฉริยะ: ดึงคำหลักและเทคโนโลยีจาก URL/โดเมนเป้าหมายของคุณโดยอัตโนมัติ เพื่อค้นหาเทมเพลต CVE ที่คุณต้องการได้ทันที • จัดการการสแกนแบบเต็มรูปแบบจำนวนมากจากไดอะล็อกเดียว: เรียกใช้เทมเพลตที่ตรงกัน การโจมตี SQL injection และการสแกน XSS พร้อมกัน! • ควบคุมการสแกนจำนวนมากได้อย่างละเอียดด้วยจำนวนเธรด ขีดจำกัดอัตรา และตรรกะการกรองที่ปรับแต่งได้
⚠️ ข้อจำกัดความรับผิดชอบทางกฎหมายและข้อกำหนดการใช้งาน AltMap เป็นเครื่องมือตรวจสอบเครือข่ายและการทดสอบการเจาะระบบระดับมืออาชีพที่ออกแบบมาสำหรับแฮกเกอร์ที่มีจริยธรรม นักล่ารางวัลบั๊ก และผู้ดูแลระบบเท่านั้น คุณสามารถใช้เครื่องมือนี้ได้เฉพาะบนเครือข่าย แอปพลิเคชันเว็บ และโครงสร้างพื้นฐานที่คุณเป็นเจ้าของ หรือที่คุณได้รับอนุญาตอย่างชัดเจนและเป็นลายลักษณ์อักษรให้ทำการทดสอบเท่านั้น การเข้าถึงหรือการสแกนเครือข่ายของบุคคลที่สามโดยไม่ได้รับอนุญาตนั้นเป็นสิ่งต้องห้ามและผิดกฎหมายอย่างเด็ดขาด ผู้พัฒนา AltMap จะไม่รับผิดชอบต่อการใช้งานในทางที่ผิด ความเสียหาย หรือผลทางกฎหมายใดๆ ที่เกิดจากแอปพลิเคชันนี้
What's new in the latest 1.6
👾 **New XSS Scanner:** Test manually with a live floating browser, or auto-crawl domains.
🤖 **Smarter JS Crawling:** Intercept background AJAX requests to find hidden vulnerabilities.
⚡ **Assisted Scans:** Orchestrate Template, SQL, and XSS scans simultaneously.
🛠️ **App Enhancements:** Better background stability and more granular bulk scan controls.
ข้อมูล AltMap: Bug Bounty & Pentest APK
การดาวน์โหลดที่รวดเร็วและปลอดภัยเป็นพิเศษผ่านแอป APKPure
คลิกเพียงครั้งเดียวเพื่อติดตั้งไฟล์ XAPK/APK บน Android!







