Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
w13scan — निष्क्रिय और सक्रिय वेब भेद्यता स्कैनर जो XSS, SQL injection, command injection और संवेदनशील फ़ाइल प्रकटीकरण के लिए प्लगइन-आधारित पहचान करता है। यह प्रॉक्सी मोड और स्वचालित क्रॉलिंग एकीकरण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/w-digital-scanner/w13scan
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubw-digital-scanner/w13scan

w13scan

निष्क्रिय और सक्रिय वेब भेद्यता स्कैनर जो XSS, SQL injection, command injection और संवेदनशील फ़ाइल प्रकटीकरण के लिए प्लगइन-आधारित पहचान करता है। यह प्रॉक्सी मोड और स्वचालित क्रॉलिंग एकीकरण का समर्थन करता है।

रिपॉजिटरी देखें
1.9k3644 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

W13Scan

W13scan Python3 पर आधारित एक ओपन-सोर्स वेब भेद्यता खोज उपकरण है, जो सक्रिय स्कैन मोड और निष्क्रिय स्कैन मोड का समर्थन करता है, और Windows, Linux, Mac पर चल सकता है।

GitHub issues GitHub stars GitHub forks GitHub license

Jietu20200516-184214

HTML टेम्पलेट स्रोत कोड:w13scan-report

घोषणा

कृपया W13Scan का उपयोग करने से पहले स्थानीय कानूनों का पालन करें, W13Scan केवल शैक्षिक उपयोग के लिए प्रदान किया गया है।

विशेषताएँ

अन्य पेशेवर स्कैनिंग टूल की तुलना में, w13scan के अपने विशिष्ट लाभ भी हैं।

मुफ्त/ओपन-सोर्स

सुरक्षा पेशेवर किसी भी प्रोग्राम पर भरोसा नहीं कर सकते हैं, एकमात्र चीज जो थोड़ा भरोसा दिला सकती है वह ओपन-सोर्स कोड है। सुरक्षा भरोसे पर आधारित होती है, और भरोसे के लिए खुलापन और पारदर्शिता आवश्यक है। w13scan का मुख्य कोड पूरी तरह से ओपन-सोर्स है, कोई भी इसकी सुरक्षा की जांच कर सकता है। कुछ कठिन और अत्यधिक विशिष्ट वातावरणों के लिए, w13scan विकास दस्तावेज़ के अनुसार इसकी कार्यक्षमता को पूरक कर सकते हैं और आवश्यक मॉड्यूल को अनुकूलित कर सकते हैं।

समृद्ध जांच प्लगइन्स

  • XSS स्कैनिंग
    • सिमेंटिक-आधारित रिफ्लेक्टेड XSS स्कैनिंग, अत्यधिक सटीक
    • XSS स्कैनिंग वेब पेज से पैरामीटर निकालकर उनका विश्लेषण करेगी
  • JSONP सूचना लीक
    • सिमेंटिक पार्सिंग के आधार पर संवेदनशील जानकारी खोजें
  • SQL इंजेक्शन
    • एरर-आधारित SQL इंजेक्शन जांच
    • वेब पेज समानता पर आधारित बूलियन-प्रकार SQL इंजेक्शन जांच
    • टाइम-आधारित SQL इंजेक्शन जांच
  • HTTP स्मगलिंग हमला
  • Fastjson का पता लगाना और शोषण
  • .Net सार्वभौमिक XSS जांच
    • portswigger 2019 शीर्ष दस हमला तकनीकों में छठा
  • IIS पार्सिंग भेद्यता
  • संवेदनशील फ़ाइल सूचना लीक
    • बैकअप फ़ाइलों, डिबग फ़ाइलों, JS संवेदनशील जानकारी, PHP वास्तविक पथ लीक, रिपॉजिटरी लीक, phpinfo लीक, डायरेक्टरी ट्रैवर्सल आदि का समर्थन करता है
  • बेसलाइन जांच (डिसीरियलाइज़ेशन पैरामीटर जांच)
  • कमांड/कोड इंजेक्शन जांच
    • ASP, PHP आदि भाषाओं की जांच का समर्थन करता है
    • सिस्टम कमांड इंजेक्शन जांच का समर्थन करता है (बिना आउटपुट के जांच का समर्थन)
    • GET, POST, कुकी आदि विधियों के माध्यम से जांच का समर्थन करता है
  • पथ ट्रैवर्सल भेद्यता

स्कैनिंग प्लेटफॉर्म तुलना

w13scan ने कई स्कैनिंग प्लेटफॉर्म का परीक्षण किया है, निम्नलिखित स्कैनिंग प्लेटफॉर्म की परीक्षण रिपोर्ट है

उपयोग

Useage

root@kitploit:~
usage: w13scan [options]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         Show program's version number and exit
  --debug               Show programs's exception
  --level {1,2,3,4,5}   different level use different payload: 0-5 (default 2)

Proxy:
  Passive Agent Mode Options

  -s SERVER_ADDR, --server-addr SERVER_ADDR
                        server addr format:(ip:port)

Target:
  options has to be provided to define the target(s)

  -u URL, --url URL     Target URL (e.g. "http://www.site.com/vuln.php?id=1")
  -f URL_FILE, --file URL_FILE
                        Scan multiple targets given in a textual file

Request:
  Network request options

  --proxy PROXY         Use a proxy to connect to the target URL
                        eg:[email protected]:8080 or [email protected]:1080
  --timeout TIMEOUT     Seconds to wait before timeout connection (default 30)
  --retry RETRY         Time out retrials times.

Output:
  output

  --html                When selected, the output will be output to the output
                        directory by default, or you can specify
  --json JSON           The json file is generated by default in the output
                        directory, you can change the path

Optimization:
  Optimization options

  -t THREADS, --threads THREADS
                        Max number of concurrent network requests (default 31)
  --disable DISABLE [DISABLE ...]
                        Disable some plugins (e.g. --disable xss sqli_error
                        webpack)
  --able ABLE [ABLE ...]
                        Enable some moudle (e.g. --enable xss webpack)

स्थापना

w13scan को स्थापित करने के लिए Python 3.6 या उससे ऊपर के वातावरण की आवश्यकता है।

root@kitploit:~
git clone https://github.com/w-digital-scanner/w13scan.git
cd w13scan # 进入git目录
pip3 install -r requirements.txt
cd W13SCAN # 进入源码目录
python3 w13scan.py -h

निष्क्रिय स्कैन

root@kitploit:~
python3 w13scan.py -s 127.0.0.1:7778 --html # 端口可省略,默认为7778,开启--html即实时生成html报告

HTTPS समर्थन

यदि आप w13scan के निष्क्रिय मोड में HTTPS का समर्थन करना चाहते हैं, तो पहले w13scan प्रारंभ करें, फिर ब्राउज़र में http://w13scan.ca पर जाएं, प्रमाणपत्र डाउनलोड करें और उस पर भरोसा करें।

सक्रिय स्कैन

root@kitploit:~
-u     输入一个url进行扫描
--file 从文件中读取url扫描

w13scan URL का पैरामीटर विश्लेषण करेगा और प्लगइन्स का उपयोग करके स्कैन करेगा, लेकिन क्रॉलिंग नहीं करेगा।

डायनेमिक क्रॉलर के साथ स्कैन करना

crawlergo + w13scan स्वचालित स्कैन

निर्देशिका crawlergo_example में spider.py दिखाता है कि कैसे crawlergo क्रॉलर के साथ एकीकृत किया जाए।

रिवर्स कनेक्शन प्लेटफॉर्म (आवश्यक नहीं)

config.py में रिवर्स कनेक्शन प्लेटफॉर्म से संबंधित सेटिंग्स को संशोधित करें, इसे इस प्रकार संशोधित किया जा सकता है:

root@kitploit:~
# REVERSE
USE_REVERSE = True  # 使用反连平台将False改为True
REVERSE_HTTP_IP = "127.0.0.1"  # 回连http IP地址,需要改为服务器ip,不能改为0.0.0.0,因为程序无法识别
REVERSE_HTTP_PORT = 9999  # 回连http端口

REVERSE_DNS = "dnslog.w13scan.hacking8.com" # 修改为自己的域名,并将域名dns修改为本机IP

REVERSE_RMI_IP = "127.0.0.1"  # Java RMI 回连IP,需要改为服务器ip,不能改为0.0.0.0,因为程序无法识别
REVERSE_RMI_PORT = 10002  # Java RMI 回连端口

REVERSE_SLEEP = 5  # 反连后延时检测时间,单位是(秒)

फिर पहले रिवर्स कनेक्शन प्लेटफॉर्म प्रारंभ करें

root@kitploit:~
python3 reverse.py

फिर w13scan प्रारंभ करें।

अपने स्कैनर में एकीकृत करना

w13scan ओपन-सोर्स है, और हम चाहते हैं कि सुरक्षा शोधकर्ता w13scan को अपने स्कैनर में एकीकृत करें।

कृपया विकास दस्तावेज़ पर क्लिक करें

योगदान और धन्यवाद

  • CONTRIBUTORS

संबंधित लेख

  • WeChat सार्वजनिक खाते में 'Hacking就是好玩' खोजें, अपडेट की सदस्यता ले सकते हैं।
  • 1024 उपहार, W13Scan 2.1.0 जारी, प्रॉक्सी के लिए समर्थन जोड़ा गया
  • w13scan 2.0 का परिचय
  • w13scan 1.0 की परिकल्पना
टूल डाउनलोड करें
  • Struts2 भेद्यता जांच
    • s2-016, s2-032, s2-045 भेद्यताएँ शामिल हैं
  • Webpack पैकेज्ड स्रोत फ़ाइल लीक
  • अनधिकृत पहुंच प्लगइन
  • प्लेटफॉर्म का नामस्कैन परिणामस्कैन मोड
    WVS PHP Vulnwebदेखेंcrawlergo+w13scan स्वचालित स्कैन
    WVS AJAX Vulnwebदेखेंनिष्क्रिय स्कैन
    demo.aisec.cnदेखेंनिष्क्रिय स्कैन