Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
webvulscan — Сканер уязвимостей веб-приложений. | Kitploit
Инструменты/GitHubGitHub/dermotblair/webvulscan
Сканеры уязвимостейСканеры веб-уязвимостейВеб-безопасностьТестирование на ПроникновениеКраулер
GitHubdermotblair/webvulscan

webvulscan

Сканер уязвимостей веб-приложений.

Репозиторий
151683711 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebVulScan

Краткое описание

WebVulScan — это сканер уязвимостей веб-приложений. Сам он является веб-приложением, написанным на PHP, и может использоваться для проверки удаленных или локальных веб-приложений на наличие уязвимостей безопасности. Во время выполнения сканирования его детали динамически обновляются для пользователя. Эти детали включают статус сканирования, количество URL-адресов, найденных в веб-приложении, количество найденных уязвимостей и сведения о найденных уязвимостях.

После завершения сканирования пользователю отправляется подробный PDF-отчет по электронной почте. Отчет включает описания найденных уязвимостей, рекомендации и сведения о том, где и как была использована каждая уязвимость.

alt tag

Уязвимости, проверяемые WebVulScan:

  • Отраженный межсайтовый скриптинг (XSS)
  • Хранимый межсайтовый скриптинг (XSS)
  • Стандартное внедрение SQL
  • Нарушенная аутентификация с использованием SQL-инъекции
  • Включен автозаполнение на полях пароля
  • Потенциально небезопасные прямые ссылки на объекты
  • Включено отображение содержимого каталога
  • Раскрытие HTTP-баннера
  • Не доверяемый SSL-сертификат
  • Непроверенные перенаправления

Возможности:

  • Краулер: Обходит веб-сайт для выявления и отображения всех URL-адресов, принадлежащих сайту.
  • Сканер: Обходит веб-сайт и сканирует все найденные URL-адреса на наличие уязвимостей.
  • История сканирований: Позволяет пользователю просматривать или загружать PDF-отчеты о предыдущих сканированиях.
  • Регистрация: Позволяет пользователю зарегистрироваться в веб-приложении.
  • Вход: Позволяет пользователю войти в веб-приложение.
  • Настройки: Позволяют пользователю выбрать, на какие уязвимости следует проверять (по умолчанию все включены).
  • Генерация PDF: Динамически создает подробный PDF-отчет.
  • Доставка отчета: PDF-отчет отправляется пользователю по электронной почте в виде вложения.
  • Установка

    Инструкции по установке см. в файле ReadMe в форматах txt и docx.

    Обсуждение

    Поскольку этот проект был экспортирован из Google Code, ранее найденные проблемы и решения доступны по адресу:

    • https://groups.google.com/forum/#!forum/webvulscan
    • https://code.google.com/p/webvulscan/issues/list

    По любым другим вопросам или для обратной связи обращайтесь по адресу [email protected]

    Лицензия

    GNU GPL v3

    Скачать инструмент