Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
webvulscan — 웹 애플리케이션 취약점 스캐너 | Kitploit
도구/GitHubGitHub/dermotblair/webvulscan
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingCrawler
GitHubdermotblair/webvulscan

webvulscan

웹 애플리케이션 취약점 스캐너

저장소 보기
1516811년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

WebVulScan

개요

WebVulScan은 웹 애플리케이션 취약점 스캐너입니다. 자체적으로 PHP로 작성된 웹 애플리케이션이며, 원격 또는 로컬 웹 애플리케이션의 보안 취약점을 테스트하는 데 사용할 수 있습니다. 스캔이 실행되는 동안 스캔 세부 정보가 사용자에게 동적으로 업데이트됩니다. 이러한 세부 정보에는 스캔 상태, 웹 애플리케이션에서 발견된 URL 수, 발견된 취약점 수 및 발견된 취약점에 대한 세부 정보가 포함됩니다.

스캔이 완료되면 상세한 PDF 보고서가 사용자에게 이메일로 전송됩니다. 보고서에는 발견된 취약점에 대한 설명, 권장 사항 및 각 취약점이 어디서 어떻게 악용되었는지에 대한 세부 정보가 포함됩니다.

alt tag

WebVulScan이 테스트하는 취약점은 다음과 같습니다:

  • 반사형 크로스 사이트 스크립팅
  • 저장형 크로스 사이트 스크립팅
  • 표준 SQL 인젝션
  • SQL 인젝션을 이용한 인증 우회
  • 비밀번호 필드 자동 완성 활성화
  • 잠재적으로 안전하지 않은 직접 객체 참조
  • 디렉터리 리스팅 활성화
  • HTTP 배너 정보 노출
  • 신뢰할 수 없는 SSL 인증서
  • 검증되지 않은 리디렉션

기능:

  • 크롤러: 웹사이트를 크롤링하여 해당 웹사이트에 속한 모든 URL을 식별하고 표시합니다.
  • 스캐너: 웹사이트를 크롤링하고 발견된 모든 URL에 대해 취약점을 스캔합니다.
  • 스캔 기록: 사용자가 이전에 수행한 스캔의 PDF 보고서를 보거나 다운로드할 수 있습니다.
  • 회원가입: 사용자가 웹 애플리케이션에 등록할 수 있습니다.
  • 로그인: 사용자가 웹 애플리케이션에 로그인할 수 있습니다.
  • 옵션: 사용자가 테스트할 취약점을 선택할 수 있습니다 (기본적으로 모두 활성화됨).
  • PDF 생성: 상세한 PDF 보고서를 동적으로 생성합니다.
  • 보고서 전달: PDF 보고서가 첨부 파일로 사용자에게 이메일로 전송됩니다.

설치

설치 지침은 txt 및 docx 형식의 ReadMe 파일을 참조하십시오.

토론

이 프로젝트는 Google Code에서 내보내졌으므로, 이전에 발견된 문제와 해결 방법은 다음에서 확인할 수 있습니다:

  • https://groups.google.com/forum/#!forum/webvulscan
  • https://code.google.com/p/webvulscan/issues/list

기타 문제나 피드백은 [email protected]으로 연락해 주십시오.

라이선스

GNU GPL v3

도구 다운로드