
WebPwn3r - वेब एप्लिकेशन सुरक्षा स्कैनर।
यह प्रोजेक्ट वर्षों से अनुरक्षित नहीं है, और इसे तब लिखा गया था जब मैंने Python सीखना शुरू किया था, लेकिन फिर भी लोग इसे पसंद करते हैं :D. यह केवल python2.7 का समर्थन करता है।
WebPwn3r - वेब अनुप्रयोग सुरक्षा स्कैनर।
द्वारा: Ebrahim Hegazy - @Zigoo0
धन्यवाद: @lnxg33k, @dia2diab @Aelhemily, @okamalo
कृपया अपनी सभी प्रतिक्रिया और सुझाव यहाँ भेजें: zigoo.blog['at']@gmail.com
उपयोग कैसे करें:
1- python scan.py
2- टूल आपसे पूछेगा कि क्या आप URL या URL की सूची स्कैन करना चाहते हैं?
1- किसी URL को स्कैन करने के लिए नंबर 1 दर्ज करें
2- URL की सूची स्कैन करने के लिए नंबर 2 दर्ज करें
3- URL पैरामीटर के साथ एक पूर्ण लिंक होना चाहिए
.उदा. http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
लिंक की सूची के साथ भी यही बात है।
डेमो वीडियो: https://www.youtube.com/watch?v=B6kDUk-ehOE
अपने वर्तमान सार्वजनिक [डेमो] संस्करण में, WebPwn3r में निम्नलिखित विशेषताएँ हैं:
1- किसी URL या URL की सूची को स्कैन करें
2- रिमोट कोड इंजेक्शन कमजोरियों का पता लगाएं और उनका शोषण करें।
3- ~ ~ ~ रिमोट कमांड निष्पादन कमजोरियाँ।
4- ~ ~ ~ SQL इंजेक्शन कमजोरियाँ।
5- ~ ~ ~ सामान्य XSS कमजोरियाँ।
6- WebKnight WAF का पता लगाएं।
7- सुरक्षा फ़िल्टर/WAF को बायपास करने के लिए बेहतर पेलोड।
8- बैकएंड तकनीकों को फिंगर-प्रिंट करें।
अधिक विवरण: http://www.sec-down.com/wordpress/?p=373