關於AltMap: Bug Bounty & Pentest
面向漏洞賞金獵人的高階 Web 漏洞、SQLi 和 XSS 掃描器。
AltMap:口袋裡的 Web 滲透測試工具
將您的 Android 裝置變成桌面級 Web 應用程式漏洞掃描器。 AltMap 專為道德駭客、漏洞賞金獵人和安全研究人員設計,可自動完成繁重的 Web 安全審計工作,讓您隨時隨地尋找漏洞賞金。
在 1.6 版本更新中,AltMap 引入了高級 SQL 注入和 XSS 引擎,能夠繞過 WAF 並攔截後台網路流量,從而發現傳統掃描器遺漏的 Web 漏洞。
🔥 主要功能 🔥
📚 超過 10,000 個漏洞範本 (CVE) • 使用包含超過 10,000 個已知漏洞、暴露和錯誤配置的龐大且不斷更新的資料庫,即時掃描 Web 目標。 • 自訂模板:直接在應用程式內編寫和編輯您自己的自訂 YAML 模板,以測試專有漏洞和零時差漏洞。
🛡️ 高級 SQL 注入引擎 • 深度掃描 URL 參數和 POST 數據,風險、等級和深度設定高度可自訂。 • 內建 12 種篡改腳本,可繞過 Web 應用防火牆 (WAF),包括 space2comment、apostrophemask、base64encode、randomcase 等。 • 設定掃描在發現第一個漏洞時停止,或靜默收集所有漏洞,產生全面的漏洞賞金報告。
👾 即時 XSS 掃描器與自動爬蟲 • 手動模式:直接在即時浮動瀏覽器中測試有效載荷。一鍵注入有效載荷,並即時驗證 JS 執行情況! • 自動模式:設定爬取深度,讓掃描器自動遍歷鏈接,並在整個目標應用程式中註入跨站腳本 (XSS) 有效載荷。
🤖 更聰明的“JS 爬取”,支援 WebView 攔截 傳統掃描器無法偵測到現代 Web 應用。 AltMap 在自動化 SQL 和 XSS 掃描過程中利用隱藏的 WebView 引擎來執行 JavaScript、攔截後台 AJAX/Fetch 網路請求並提取隱藏表單,確保所有參數都經過測試。
⚡ 輔助掃描和自動化編排 • 智慧目標分析:自動從目標 URL/網域中提取關鍵字和技術,即時找到所需的 CVE 範本。 • 透過單一對話方塊編排大規模完整掃描:同時執行相符的範本、SQL 注入和 XSS 掃描! • 透過自訂執行緒數、速率限制和閘控邏輯,對批次掃描進行精細控制。
⚠️ 法律聲明和使用條款 AltMap 是一款專業的網路審計和滲透測試工具,專為道德駭客、漏洞賞金獵人和系統管理員設計。您只能在您擁有的網路、Web 應用程式和基礎架構上使用此工具,或在已獲得明確書面許可的情況下使用此工具。未經授權存取或掃描第三方網路是嚴格禁止的違法行為。 AltMap 的開發者對因本應用程式造成的任何誤用、損害或法律後果不承擔任何責任。
最新版本1.6的更新日誌
👾 **New XSS Scanner:** Test manually with a live floating browser, or auto-crawl domains.
🤖 **Smarter JS Crawling:** Intercept background AJAX requests to find hidden vulnerabilities.
⚡ **Assisted Scans:** Orchestrate Template, SQL, and XSS scans simultaneously.
🛠️ **App Enhancements:** Better background stability and more granular bulk scan controls.












