
WebPwn3r - ماسح أمان تطبيقات الويب.
هذا المشروع لم تتم صيانته منذ سنوات، وقد كُتب عندما بدأت تعلم بايثون، لكن ما زال الناس يحبونه :D. وهو يدعم فقط python2.7
WebPwn3r - ماسح أمان تطبيقات الويب.
بواسطة Ebrahim Hegazy - @Zigoo0
شكرًا: @lnxg33k, @dia2diab @Aelhemily, @okamalo
يرجى إرسال جميع ملاحظاتكم واقتراحاتكم إلى: zigoo.blog['at']@gmail.com
طريقة الاستخدام:
1- python scan.py
2- ستسألك الأداة: هل تريد فحص عنوان URL أم قائمة عناوين URL؟
1- أدخل الرقم 1 لفحص عنوان URL
2- أدخل الرقم 2 لفحص قائمة عناوين URL
3- يجب أن يكون عنوان URL رابطًا كاملاً مع المعاملات
مثال: http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
نفس الشيء بالنسبة لقائمة الروابط.
فيديو تجريبي: https://www.youtube.com/watch?v=B6kDUk-ehOE
في نسخته العامة الحالية [التجريبية]، تتوفر في WebPwn3r الميزات التالية:
1- فحص عنوان URL أو قائمة عناوين URL
2- اكتشاف واستغلال ثغرات Remote Code Injection.
3- ~ ~ ~ ثغرات Remote Command Execution.
4- ~ ~ ~ ثغرات SQL Injection.
5- ~ ~ ~ ثغرات XSS النمطية.
6- اكتشاف WebKnight WAF.
7- حمولات محسّنة لتجاوز مرشحات الأمان / جدران الحماية WAF.
8- بصمة تقنيات الواجهة الخلفية.
مزيد من التفاصيل: http://www.sec-down.com/wordpress/?p=373