WebVulScan
ملخص
WebVulScan هو ماسح ضوئي لثغرات تطبيقات الويب. وهو تطبيق ويب بحد ذاته مكتوب بلغة PHP ويمكن استخدامه لاختبار تطبيقات الويب عن بُعد أو محليًا بحثًا عن الثغرات الأمنية. أثناء تشغيل المسح، يتم تحديث تفاصيل المسح بشكل ديناميكي للمستخدم. تشمل هذه التفاصيل حالة المسح، عدد عناوين URL الموجودة في تطبيق الويب، عدد الثغرات المكتشفة، وتفاصيل الثغرات التي تم العثور عليها.
بعد اكتمال المسح، يتم إرسال تقرير PDF مفصل إلى المستخدم عبر البريد الإلكتروني. يتضمن التقرير أوصاف الثغرات التي تم العثور عليها، توصيات، وتفاصيل حول مكان وكيفية استغلال كل ثغرة.

الثغرات التي يختبرها WebVulScan هي:
- البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting)
- البرمجة النصية عبر المواقع المخزنة (Stored Cross-Site Scripting)
- حقن SQL القياسي (Standard SQL Injection)
- كسر المصادقة باستخدام حقن SQL (Broken Authentication using SQL Injection)
- تمكين الإكمال التلقائي في حقول كلمة المرور (Autocomplete Enabled on Password Fields)
- مراجع الكائنات غير المباشرة غير الآمنة المحتملة (Potentially Insecure Direct Object References)
- تمكين عرض قائمة الدليل (Directory Listing Enabled)
- كشف شعار HTTP (HTTP Banner Disclosure)
- شهادة SSL غير موثوقة (SSL Certificate not Trusted)
- عمليات إعادة التوجيه غير المُتحقق منها (Unvalidated Redirects)
الميزات:
- الزاحف (Crawler): يزحف إلى موقع ويب لتحديد وعرض جميع عناوين URL التابعة للموقع.
- الماسح (Scanner): يزحف إلى موقع ويب ويفحص جميع عناوين URL المكتشفة بحثًا عن الثغرات.
- سجل المسح (Scan History): يسمح للمستخدم بعرض أو تنزيل تقارير PDF للمسوح السابقة التي أجراها.
- التسجيل (Register): يسمح للمستخدم بالتسجيل في تطبيق الويب.
- تسجيل الدخول (Login): يسمح للمستخدم بتسجيل الدخول إلى تطبيق الويب.
- الخيارات (Options): يسمح للمستخدم بتحديد الثغرات التي يرغب في اختبارها (جميعها مفعلة افتراضيًا).