
WebPwn3r - Sicherheitsscanner für Webanwendungen.
Dieses Projekt wird seit Jahren nicht mehr gepflegt und wurde geschrieben, als ich anfing, Python zu lernen, aber es gefällt den Leuten immer noch :D. Es unterstützt nur python2.7.
WebPwn3r - Webanwendungs-Sicherheitsscanner.
Von Ebrahim Hegazy - @Zigoo0
Dank an: @lnxg33k, @dia2diab @Aelhemily, @okamalo
Bitte sende dein gesamtes Feedback und deine Vorschläge an: zigoo.blog['at']@gmail.com
Verwendung:
1- python scan.py
2- Das Tool fragt dich, ob du eine URL oder eine Liste von URLs scannen möchtest?
1- Gib die Zahl 1 ein, um eine URL zu scannen
2- Gib die Zahl 2 ein, um eine Liste von URLs zu scannen
3- Die URL sollte ein vollständiger Link mit Parametern sein
z. B. http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
Dasselbe gilt für die Liste mit Links.
Demo-Video: https://www.youtube.com/watch?v=B6kDUk-ehOE
In seiner aktuellen öffentlichen [Demo]-Version bietet WebPwn3r die folgenden Funktionen:
1- Eine URL oder eine Liste von URLs scannen
2- Remote-Code-Injection-Schwachstellen erkennen und ausnutzen.
3- ~ ~ ~ Remote-Command-Execution-Schwachstellen.
4- ~ ~ ~ SQL-Injection-Schwachstellen.
5- ~ ~ ~ Typische XSS-Schwachstellen.
6- WebKnight-WAF erkennen.
7- Verbesserte Payloads, um Sicherheitsfilter/WAFs zu umgehen.
8- Die Backend-Technologien identifizieren.
Weitere Details: http://www.sec-down.com/wordpress/?p=373