WSVulsは、Linux、Windows、macOS向けのシンプルかつ強力なコマンドラインツールです。開発者・テスターやIT関係者向けに設計されており、単一のコマンドでウェブサイトの脆弱性をテストし、分析することができます。 古いソフトウェアバージョン、安全でないHTTPヘッダー、長く無駄なリクエストなどの問題を検出します。
WSVulsはクロール中に以下のデータを抽出できます:
WSVulsはDockerを使用して起動できます。
$ git clone https://github.com/anouarbensaad/wsvuls
$ cd wsvuls
$ docker build -t wsvuls:latest .
$ docker run -it --name wsvuls wsvuls:latest -u facebook.com
特定のURLをスキャン、検出、統計を取得します。
例:
対象URLから統計を取得する場合:
$ wsvuls stats -u facebook.com
すべてのリクエストをマッピングする場合:
$ wsvuls stats -u facebook.com --mapper
Cloudflareファイアウォールから正しいIPアドレスを検出する場合:
$ wsvuls cloud -d facebook.com
デフォルトではレート制限を回避するためにプロキシを使用します。
利用可能なコマンド:
stats ターゲットウェブサイトの統計を取得します。
cloud Cloudflareから正しいデータを取得します。
フラグ:
-h, --help wsvulsのヘルプを表示