
플러그인 기반 탐지 기능을 갖춘 수동 및 능동 웹 취약점 스캐너로, XSS, SQL injection, command injection 및 sensitive file disclosure를 탐지합니다. 프록시 모드와 자동 크롤링 통합을 지원합니다.
W13scan은 Python3 기반의 오픈소스 웹 취약점 탐지 도구로, 능동 스캔 모드와 수동 스캔 모드를 지원하며 Windows, Linux, Mac에서 실행할 수 있습니다.

HTML 템플릿 소스 코드: w13scan-report
W13Scan을 사용하기 전에 현지 법률을 준수하십시오. W13Scan은 교육 목적으로만 제공됩니다.
다른 전문 스캔 도구와 비교하여 w13scan만의 고유한 장점이 있습니다.
보안 종사자는 어떤 프로그램도 신뢰하지 않을 수 있습니다. 사람들이 조금이라도 신뢰할 수 있는 유일한 것은 오픈소스 코드입니다.
보안은 신뢰 위에 구축되며, 신뢰는 개방성과 투명성을 필요로 합니다. w13scan의 핵심 코드는 완전히 오픈소스이므로 누구나 코드의 보안성을 검사할 수 있습니다.
까다롭고 매우 특수화된 환경에 맞춰 w13scan 개발 문서를 따라 기능을 보충하고 필요한 모듈을 사용자 정의할 수 있습니다.
w13scan은 여러 스캔 플랫폼을 테스트했습니다. 다음은 스캔 플랫폼의 테스트 보고서입니다.
usage: w13scan [options]
optional arguments:
-h, --help show this help message and exit
-v, --version Show program's version number and exit
--debug Show programs's exception
--level {1,2,3,4,5} different level use different payload: 0-5 (default 2)
Proxy:
Passive Agent Mode Options
-s SERVER_ADDR, --server-addr SERVER_ADDR
server addr format:(ip:port)
Target:
options has to be provided to define the target(s)
-u URL, --url URL Target URL (e.g. "http://www.site.com/vuln.php?id=1")
-f URL_FILE, --file URL_FILE
Scan multiple targets given in a textual file
Request:
Network request options
--proxy PROXY Use a proxy to connect to the target URL
eg:[email protected]:8080 or [email protected]:1080
--timeout TIMEOUT Seconds to wait before timeout connection (default 30)
--retry RETRY Time out retrials times.
Output:
output
--html When selected, the output will be output to the output
directory by default, or you can specify
--json JSON The json file is generated by default in the output
directory, you can change the path
Optimization:
Optimization options
-t THREADS, --threads THREADS
Max number of concurrent network requests (default 31)
--disable DISABLE [DISABLE ...]
Disable some plugins (e.g. --disable xss sqli_error
webpack)
--able ABLE [ABLE ...]
Enable some moudle (e.g. --enable xss webpack)
w13scan을 설치하려면 Python 3.6 이상 환경이 필요합니다.
git clone https://github.com/w-digital-scanner/w13scan.git
cd w13scan # git 디렉토리로 이동
pip3 install -r requirements.txt
cd W13SCAN # 소스 코드 디렉토리로 이동
python3 w13scan.py -h
python3 w13scan.py -s 127.0.0.1:7778 --html # 포트는 생략 가능, 기본값 7778, --html을 사용하면 실시간 HTML 보고서 생성
w13scan 수동 모드에서 HTTPS를 지원하려면 먼저 w13scan을 시작한 후 브라우저에서 http://w13scan.ca 에 접속하여 인증서를 다운로드하고 신뢰하십시오.
-u URL을 입력하여 스캔
--file 파일에서 URL을 읽어 스캔
w13scan은 URL에 대해 매개변수를 분석하고 플러그인으로 스캔하지만 크롤링은 수행하지 않습니다.
crawlergo_example 디렉토리의 spider.py는 crawlergo 크롤러와의 연동 방법을 보여줍니다.
config.py에서 역연결 플랫폼 관련 설정을 다음과 같이 수정할 수 있습니다.
# REVERSE
USE_REVERSE = True # 역연결 플랫폼을 사용하려면 False를 True로 변경
REVERSE_HTTP_IP = "127.0.0.1" # HTTP 역연결 IP 주소, 서버 IP로 변경해야 함. 0.0.0.0으로 설정 불가 (프로그램이 인식 불가)
REVERSE_HTTP_PORT = 9999 # HTTP 역연결 포트
REVERSE_DNS = "dnslog.w13scan.hacking8.com" # 자신의 도메인으로 변경하고 도메인 DNS를 로컬 IP로 설정
REVERSE_RMI_IP = "127.0.0.1" # Java RMI 역연결 IP, 서버 IP로 변경해야 함. 0.0.0.0으로 설정 불가 (프로그램이 인식 불가)
REVERSE_RMI_PORT = 10002 # Java RMI 역연결 포트
REVERSE_SLEEP = 5 # 역연결 후 지연 탐지 시간 (초)
그런 다음 먼저 역연결 플랫폼을 시작합니다.
python3 reverse.py
그런 다음 w13scan을 시작하면 됩니다.
w13scan은 오픈소스이며, 보안 연구원이 w13scan을 자신의 스캐너에 통합하기를 권장합니다.
개발 문서를 클릭하십시오.
| 플랫폼 이름 | 스캔 결과 | 스캔 모드 |
|---|
| WVS PHP Vulnweb | 보기 | crawlergo+w13scan 자동 스캔 |
| WVS AJAX Vulnweb | 보기 | 수동 스캔 |
| demo.aisec.cn | 보기 | 수동 스캔 |