Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
w13scan — 플러그인 기반 탐지 기능을 갖춘 수동 및 능동 웹 취약점 스캐너로, XSS, SQL injection, command injection 및 sensitive file disclosure를 탐지합니다. 프록시 모드와 자동 크롤링 통합을 지원합니다. | Kitploit
도구/GitHubGitHub/w-digital-scanner/w13scan
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration Testing
GitHubw-digital-scanner/w13scan

w13scan

플러그인 기반 탐지 기능을 갖춘 수동 및 능동 웹 취약점 스캐너로, XSS, SQL injection, command injection 및 sensitive file disclosure를 탐지합니다. 프록시 모드와 자동 크롤링 통합을 지원합니다.

저장소 보기
1.9k3644년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

W13Scan

W13scan은 Python3 기반의 오픈소스 웹 취약점 탐지 도구로, 능동 스캔 모드와 수동 스캔 모드를 지원하며 Windows, Linux, Mac에서 실행할 수 있습니다.

GitHub issues GitHub stars GitHub forks GitHub license

Jietu20200516-184214

HTML 템플릿 소스 코드: w13scan-report

선언

W13Scan을 사용하기 전에 현지 법률을 준수하십시오. W13Scan은 교육 목적으로만 제공됩니다.

특징

다른 전문 스캔 도구와 비교하여 w13scan만의 고유한 장점이 있습니다.

무료/오픈소스

보안 종사자는 어떤 프로그램도 신뢰하지 않을 수 있습니다. 사람들이 조금이라도 신뢰할 수 있는 유일한 것은 오픈소스 코드입니다.

보안은 신뢰 위에 구축되며, 신뢰는 개방성과 투명성을 필요로 합니다. w13scan의 핵심 코드는 완전히 오픈소스이므로 누구나 코드의 보안성을 검사할 수 있습니다.

까다롭고 매우 특수화된 환경에 맞춰 w13scan 개발 문서를 따라 기능을 보충하고 필요한 모듈을 사용자 정의할 수 있습니다.

풍부한 탐지 플러그인

  • XSS 스캔
    • 의미 기반 반사형 XSS 스캔, 정확도 매우 높음
    • XSS 스캔이 웹 페이지에서 매개변수를 추출하여 분석
  • jsonp 정보 유출
    • 의미 기반 분석으로 민감 정보 검색
  • SQL 인젝션
    • 오류 기반 SQL 인젝션 탐지
    • 웹 페이지 유사도 기반 부울 타입 SQL 인젝션 탐지
    • 시간 기반 SQL 인젝션 탐지
  • HTTP 스머글링 공격
  • Fastjson 탐지 및 활용
  • .Net 통합 XSS 탐지
    • Portswigger 2019 10대 공격 기술 6위
  • IIS解析 취약점
  • 민감 파일 정보 유출
    • 백업 파일, 디버그 파일, JS 민감 정보, PHP 실제 경로 유출, 저장소 유출, phpinfo 유출, 디렉토리 탐색 등 지원
  • 베이스라인 탐지 (역직렬화 매개변수 탐지)
  • 명령어/코드 인젝션 탐지
    • ASP, PHP 등 언어 탐지 지원
    • 시스템 명령어 인젝션 탐지 지원 (응답 없는 탐지 지원)
    • GET, POST, Cookie 등 방식 탐지 지원
  • 경로 traversal 취약점
  • Struts2 취약점 탐지
    • s2-016, s2-032, s2-045 취약점 포함
  • Webpack 패키징 소스 파일 유출

스캔 플랫폼 비교

w13scan은 여러 스캔 플랫폼을 테스트했습니다. 다음은 스캔 플랫폼의 테스트 보고서입니다.

사용법

Usage

root@kitploit:~
usage: w13scan [options]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         Show program's version number and exit
  --debug               Show programs's exception
  --level {1,2,3,4,5}   different level use different payload: 0-5 (default 2)

Proxy:
  Passive Agent Mode Options

  -s SERVER_ADDR, --server-addr SERVER_ADDR
                        server addr format:(ip:port)

Target:
  options has to be provided to define the target(s)

  -u URL, --url URL     Target URL (e.g. "http://www.site.com/vuln.php?id=1")
  -f URL_FILE, --file URL_FILE
                        Scan multiple targets given in a textual file

Request:
  Network request options

  --proxy PROXY         Use a proxy to connect to the target URL
                        eg:[email protected]:8080 or [email protected]:1080
  --timeout TIMEOUT     Seconds to wait before timeout connection (default 30)
  --retry RETRY         Time out retrials times.

Output:
  output

  --html                When selected, the output will be output to the output
                        directory by default, or you can specify
  --json JSON           The json file is generated by default in the output
                        directory, you can change the path

Optimization:
  Optimization options

  -t THREADS, --threads THREADS
                        Max number of concurrent network requests (default 31)
  --disable DISABLE [DISABLE ...]
                        Disable some plugins (e.g. --disable xss sqli_error
                        webpack)
  --able ABLE [ABLE ...]
                        Enable some moudle (e.g. --enable xss webpack)

설치

w13scan을 설치하려면 Python 3.6 이상 환경이 필요합니다.

root@kitploit:~
git clone https://github.com/w-digital-scanner/w13scan.git
cd w13scan # git 디렉토리로 이동
pip3 install -r requirements.txt
cd W13SCAN # 소스 코드 디렉토리로 이동
python3 w13scan.py -h

수동 스캔

root@kitploit:~
python3 w13scan.py -s 127.0.0.1:7778 --html # 포트는 생략 가능, 기본값 7778, --html을 사용하면 실시간 HTML 보고서 생성

HTTPS 지원

w13scan 수동 모드에서 HTTPS를 지원하려면 먼저 w13scan을 시작한 후 브라우저에서 http://w13scan.ca 에 접속하여 인증서를 다운로드하고 신뢰하십시오.

능동 스캔

root@kitploit:~
-u     URL을 입력하여 스캔
--file 파일에서 URL을 읽어 스캔

w13scan은 URL에 대해 매개변수를 분석하고 플러그인으로 스캔하지만 크롤링은 수행하지 않습니다.

동적 크롤러와 결합 스캔

crawlergo + w13scan 자동 스캔

crawlergo_example 디렉토리의 spider.py는 crawlergo 크롤러와의 연동 방법을 보여줍니다.

역연결 플랫폼 (선택 사항)

config.py에서 역연결 플랫폼 관련 설정을 다음과 같이 수정할 수 있습니다.

root@kitploit:~
# REVERSE
USE_REVERSE = True  # 역연결 플랫폼을 사용하려면 False를 True로 변경
REVERSE_HTTP_IP = "127.0.0.1"  # HTTP 역연결 IP 주소, 서버 IP로 변경해야 함. 0.0.0.0으로 설정 불가 (프로그램이 인식 불가)
REVERSE_HTTP_PORT = 9999  # HTTP 역연결 포트

REVERSE_DNS = "dnslog.w13scan.hacking8.com" # 자신의 도메인으로 변경하고 도메인 DNS를 로컬 IP로 설정

REVERSE_RMI_IP = "127.0.0.1"  # Java RMI 역연결 IP, 서버 IP로 변경해야 함. 0.0.0.0으로 설정 불가 (프로그램이 인식 불가)
REVERSE_RMI_PORT = 10002  # Java RMI 역연결 포트

REVERSE_SLEEP = 5  # 역연결 후 지연 탐지 시간 (초)

그런 다음 먼저 역연결 플랫폼을 시작합니다.

root@kitploit:~
python3 reverse.py

그런 다음 w13scan을 시작하면 됩니다.

자체 스캐너에 통합

w13scan은 오픈소스이며, 보안 연구원이 w13scan을 자신의 스캐너에 통합하기를 권장합니다.

개발 문서를 클릭하십시오.

기여 및 감사

  • CONTRIBUTORS

관련 글

  • 위챗 공개 계정에서 "Hacking就是好玩"을 검색하면 업데이트 소식을 구독할 수 있습니다.
  • 1024 선물, W13Scan 2.1.0 릴리스, 프록시 지원 추가
  • w13scan 2.0 소개
  • w13scan 1.0 구상
도구 다운로드
  • 인증되지 않은 접근 플러그인
  • 플랫폼 이름스캔 결과스캔 모드
    WVS PHP Vulnweb보기crawlergo+w13scan 자동 스캔
    WVS AJAX Vulnweb보기수동 스캔
    demo.aisec.cn보기수동 스캔