WebVulScan
Zusammenfassung
WebVulScan ist ein Scanner für Sicherheitslücken in Webanwendungen. Es handelt sich selbst um eine in PHP geschriebene Webanwendung, mit der entfernte oder lokale Webanwendungen auf Sicherheitslücken getestet werden können. Während ein Scan läuft, werden die Details des Scans dynamisch für den Benutzer aktualisiert. Diese Details umfassen den Status des Scans, die Anzahl der auf der Webanwendung gefundenen URLs, die Anzahl der gefundenen Schwachstellen sowie Details zu den gefundenen Schwachstellen.
Nach Abschluss eines Scans wird ein detaillierter PDF-Bericht an den Benutzer per E-Mail gesendet. Der Bericht enthält Beschreibungen der gefundenen Schwachstellen, Empfehlungen sowie Details dazu, wo und wie jede Schwachstelle ausgenutzt wurde.

Die von WebVulScan getesteten Schwachstellen sind:
- Reflektiertes Cross-Site Scripting
- Persistentes Cross-Site Scripting
- Standard SQL-Injection
- Gebrochene Authentifizierung mittels SQL-Injection
- Automatische Vervollständigung bei Passwortfeldern aktiviert
- Potenziell unsichere direkte Objektreferenzen
- Aktiviertes Directory Listing
- Offenlegung des HTTP-Banners
- SSL-Zertifikat nicht vertrauenswürdig
- Nicht validierte Weiterleitungen
Funktionen:
- Crawler: Durchsucht eine Website, um alle zur Website gehörenden URLs zu identifizieren und anzuzeigen.
- Scanner: Durchsucht eine Website und scannt alle gefundenen URLs auf Schwachstellen.
- Scan-Verlauf: Ermöglicht einem Benutzer, PDF-Berichte früherer von ihm durchgeführter Scans anzusehen oder herunterzuladen.
- Registrierung: Ermöglicht einem Benutzer, sich in der Webanwendung zu registrieren.
- Anmeldung: Ermöglicht einem Benutzer, sich in der Webanwendung anzumelden.
- Optionen: Ermöglicht einem Benutzer, auszuwählen, auf welche Schwachstellen er testen möchte (standardmäßig sind alle aktiviert).
- PDF-Erstellung: Erstellt dynamisch einen detaillierten PDF-Bericht.
- Berichtszustellung: Der PDF-Bericht wird dem Benutzer als Anhang per E-Mail zugesendet.
Installation
Siehe die ReadMe-Datei im TXT- und DOCX-Format für Installationsanweisungen.
Diskussion
Da dieses Projekt von Google Code exportiert wurde, sind zuvor gefundene Probleme und Lösungen verfügbar unter:
Bei weiteren Problemen oder Rückmeldungen wenden Sie sich bitte an [email protected]
Lizenz
GNU GPL v3