Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dermotblair/webvulscan
Scanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza WebPenetration TestingCrawler
GitHubdermotblair/webvulscan

webvulscan

Scanner di vulnerabilità per applicazioni web.

Vedi Repository
1516811 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

WebVulScan

Sinossi

WebVulScan è uno scanner di vulnerabilità per applicazioni web. È un'applicazione web scritta in PHP che può essere utilizzata per testare applicazioni web remote o locali alla ricerca di vulnerabilità di sicurezza. Durante l'esecuzione di una scansione, i dettagli vengono aggiornati dinamicamente per l'utente. Questi dettagli includono lo stato della scansione, il numero di URL trovati sull'applicazione web, il numero di vulnerabilità scoperte e i dettagli di ciascuna vulnerabilità.

Al termine della scansione, un rapporto PDF dettagliato viene inviato via email all'utente. Il rapporto include descrizioni delle vulnerabilità trovate, raccomandazioni e dettagli su dove e come ogni vulnerabilità è stata sfruttata.

alt tag

Le vulnerabilità testate da WebVulScan sono:

  • Cross-Site Scripting riflesso
  • Cross-Site Scripting memorizzato
  • SQL Injection standard
  • Autenticazione compromessa tramite SQL Injection
  • Completamento automatico abilitato nei campi password
  • Riferimenti diretti a oggetti potenzialmente insicuri
  • Elenco directory abilitato
  • Divulgazione del banner HTTP
  • Certificato SSL non attendibile
  • Reindirizzamenti non convalidati

Caratteristiche:

  • Crawler: Analizza un sito web per identificare e visualizzare tutti gli URL appartenenti al sito.
  • Scanner: Analizza un sito web e scansiona tutti gli URL trovati alla ricerca di vulnerabilità.
  • Cronologia scansioni: Consente all'utente di visualizzare o scaricare i rapporti PDF delle scansioni precedenti effettuate.
  • Registrazione: Consente all'utente di registrarsi all'applicazione web.
  • Accesso: Consente all'utente di accedere all'applicazione web.
  • Opzioni: Consente all'utente di selezionare quali vulnerabilità testare (tutte sono abilitate per impostazione predefinita).
  • Generazione PDF: Genera dinamicamente un rapporto PDF dettagliato.
  • Consegna rapporto: Il rapporto PDF viene inviato via email all'utente come allegato.

Installazione

Vedi il file ReadMe in formato txt e docx per le istruzioni di installazione.

Discussione

Poiché questo progetto è stato esportato da Google Code, i problemi precedentemente riscontrati e le soluzioni sono disponibili su:

  • https://groups.google.com/forum/#!forum/webvulscan
  • https://code.google.com/p/webvulscan/issues/list

Per qualsiasi altro problema o feedback, contattare [email protected]

Licenza

GNU GPL v3

Scarica lo strumento