
CLI-сканер уязвимостей веб-сайтов, который обнаруживает устаревшее серверное ПО, небезопасные HTTP-заголовки и извлекает данные об IP/портах Cloudflare со статистикой производительности и сопоставлением запросов.
WSVuls — это простой и мощный инструмент командной строки для Linux, Windows и macOS. Он предназначен для разработчиков/тестировщиков и IT-специалистов, которые хотят тестировать уязвимости и анализировать веб-сайты с помощью одной команды. Он обнаруживает проблемы: устаревшие версии программного обеспечения, небезопасные HTTP-заголовки, длинные и бесполезные запросы.
WSVuls может извлекать следующие данные во время сканирования:
WSVuls можно запустить с помощью Docker
$ git clone https://github.com/anouarbensaad/wsvuls
$ cd wsvuls
$ docker build -t wsvuls:latest .
$ docker run -it --name wsvuls wsvuls:latest -u facebook.com
Сканировать, обнаруживать и получать статистику для конкретного URL
Примеры:
Чтобы получить статистику с целевого URL:
$ wsvuls stats -u facebook.com
Чтобы получить карту всех запросов:
$ wsvuls stats -u facebook.com --mapper
Чтобы определить правильный IP-адрес из брандмауэра Cloudflare:
$ wsvuls cloud -d facebook.com
по умолчанию используется use-proxy для обхода ограничения скорости.
Доступные команды:
stats Получить статистику целевого веб-сайта.
cloud Получить правильные данные от Cloudflare.
Флаги:
-h, --help справка по wsvuls