
WebPwn3r - Scanner di sicurezza per applicazioni web.
Questo progetto non è mantenuto da anni ed è stato scritto quando stavo imparando Python, ma ancora oggi piace alla gente :D. Supporta solo python2.7
WebPwn3r - Scanner di sicurezza per applicazioni web.
Di Ebrahim Hegazy - @Zigoo0
Ringraziamenti: @lnxg33k, @dia2diab @Aelhemily, @okamalo
Per favore inviate tutti i vostri feedback e suggerimenti a: zigoo.blog['at']@gmail.com
Come si usa:
1- python scan.py
2- Lo strumento ti chiederà se vuoi scansionare un URL o una lista di URL?
1- Inserisci il numero 1 per scansionare un URL
2- Inserisci il numero 2 per scansionare una lista di URL
3- L'URL deve essere un link completo con i parametri
.e.g http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
stessa cosa per la lista di link.
Video Demo: https://www.youtube.com/watch?v=B6kDUk-ehOE
Nella sua attuale versione pubblica [Demo], WebPwn3r offre le seguenti funzionalità:
1- Scansione di un URL o di una lista di URL
2- Rileva e sfrutta vulnerabilità di Remote Code Injection.
3- ~ ~ ~ Vulnerabilità di Remote Command Execution.
4- ~ ~ ~ Vulnerabilità di SQL Injection.
5- ~ ~ ~ Tipiche vulnerabilità XSS.
6- Rileva il WAF WebKnight.
7- Payload migliorati per bypassare i filtri di sicurezza/WAF.
8- Impronta digitale delle tecnologie backend.
Maggiori dettagli: http://www.sec-down.com/wordpress/?p=373