
एक वेब भेद्यता स्कैनर और पैचर
गंभीर:- जो कमजोरियाँ गंभीर श्रेणी में आती हैं, उनमें आमतौर पर निम्नलिखित में से अधिकांश विशेषताएँ होती हैं: कमजोरी का शोषण संभवतः सर्वर या बुनियादी ढाँचे उपकरणों के रूट-स्तरीय समझौते का परिणाम होता है। शोषण आमतौर पर सीधा होता है, इस अर्थ में कि हमलावर को किसी विशेष प्रमाणीकरण क्रेडेंशियल या व्यक्तिगत पीड़ितों के बारे में ज्ञान की आवश्यकता नहीं होती है, और उसे लक्षित उपयोगकर्ता को सामाजिक इंजीनियरिंग के माध्यम से किसी विशेष कार्य करने के लिए राजी करने की आवश्यकता नहीं होती है।
उच्च:- एक हमलावर बिना विशेष पहुँच, उपयोगकर्ता सहभागिता या हमलावर के नियंत्रण से परे परिस्थितियों के लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से पूरी तरह समझौता कर सकता है। कमजोर अनुप्रयोग के आंतरिक नेटवर्क पर अन्य प्रणालियों में पार्श्व गति और हमले के बढ़ने की बहुत संभावना है। कमजोरी का शोषण करना कठिन है। शोषण के परिणामस्वरूप उन्नत विशेषाधिकार हो सकते हैं। शोषण के परिणामस्वरूप महत्वपूर्ण डेटा हानि या डाउनटाइम हो सकता है।
मध्यम:- एक हमलावर लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से आंशिक रूप से समझौता कर सकता है। हमले के सफल होने के लिए विशेष पहुँच, उपयोगकर्ता सहभागिता, या हमलावर के नियंत्रण से परे परिस्थितियों की आवश्यकता हो सकती है। हमले को बढ़ाने के लिए अन्य कमजोरियों के साथ संयोजन में उपयोग किए जाने की बहुत संभावना है। ऐसी कमजोरियाँ जिनमें हमलावर को सामाजिक इंजीनियरिंग रणनीतियों के माध्यम से व्यक्तिगत पीड़ितों को हेरफेर करने की आवश्यकता होती है। सेवा से वंचित करने वाली कमजोरियाँ जिन्हें स्थापित करना कठिन है। ऐसे शोषण जिनमें हमलावर को पीड़ित के समान स्थानीय नेटवर्क पर रहने की आवश्यकता होती है। कमजोरियाँ जहाँ शोषण केवल बहुत सीमित पहुँच प्रदान करता है। सफल शोषण के लिए उपयोगकर्ता विशेषाधिकारों की आवश्यकता वाली कमजोरियाँ।
निम्न:- एक हमलावर के पास लक्ष्य प्रणाली की गोपनीयता, अखंडता या उपलब्धता से समझौता करने का सीमित दायरा है। हमले के सफल होने के लिए विशेष पहुँच, उपयोगकर्ता सहभागिता, या हमलावर के नियंत्रण से परे परिस्थितियों की आवश्यकता होती है। हमले को बढ़ाने के लिए अन्य कमजोरियों के साथ संयोजन में उपयोग किए जाने की आवश्यकता है।
सूचनात्मक:- एक हमलावर वेब साइट के बारे में जानकारी प्राप्त कर सकता है। यह आवश्यक रूप से कोई कमजोरी नहीं है, लेकिन हमलावर जो भी जानकारी प्राप्त करता है, उसका उपयोग बाद की तारीख में अधिक सटीक रूप से हमले को तैयार करने के लिए किया जा सकता है। किसी भी जानकारी के प्रकटीकरण को यथासंभव प्रतिबंधित करने की अनुशंसा की जाती है।
प्रोग्राम को python3 web_scan.py (https or http) ://example.com के रूप में उपयोग करें
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


टेम्पलेट योगदान, सुविधा अनुरोध और बग रिपोर्ट का हार्दिक स्वागत है।
👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
योगदान, समस्याएँ और सुविधा अनुरोध स्वागत योग्य हैं!
बेझिझक समस्या पृष्ठ देखें।
⭐️ दें यदि इस परियोजना ने आपकी मदद की!
और मुझे कॉफी खरीदकर.
| क्रमांक | उपकरण का नाम | क्रमांक | उपकरण का नाम |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| CVSS V3 स्कोर सीमा | सलाह में गंभीरता |
|---|
| 0.1 - 3.9 | निम्न |
| 4.0 - 6.9 | मध्यम |
| 7.0 - 8.9 | उच्च |
| 9.0 - 10.0 | गंभीर |
| क्रमांक | स्कैन करने योग्य कमजोरियाँ | क्रमांक | स्कैन करने योग्य कमजोरियाँ |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | Firewall | |
| 5 | Slowloris Denial of Service | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS Injection | |
| 9 | FREAK | 10 | Firewall | |
| 11 | LOGJAM | 12 | FTP Service | |
| 13 | STUXNET | 14 | Telnet Service | |
| 15 | LOG4j | 16 | Stress Tests | |
| 17 | WebDAV | 18 | LFI, RFI or RCE. | |
| 19 | XSS, SQLi, BSQL | 20 | XSS Header not present | |
| 21 | Shellshock Bug | 22 | Leaks Internal IP | |
| 23 | HTTP PUT DEL Methods | 24 | MS10-070 | |
| 25 | Outdated | 26 | CGI Directories | |
| 27 | Interesting Files | 28 | Injectable Paths | |
| 29 | Subdomains | 30 | MS-SQL DB Service | |
| 31 | ORACLE DB Service | 32 | MySQL DB Service | |
| 33 | RDP Server over UDP and TCP | 34 | SNMP Service | |
| 35 | Elmah | 36 | SMB Ports over TCP and UDP | |
| 37 | IIS WebDAV | 38 | X-XSS Protection |