
WebPwn3r - сканер безопасности веб-приложений.
Этот проект не поддерживался годами и был написан, когда я начинал учить Python, но людям он всё ещё нравится :D. Он поддерживает только python2.7.
WebPwn3r - сканер безопасности веб-приложений.
Автор: Ebrahim Hegazy - @Zigoo0
Благодарности: @lnxg33k, @dia2diab @Aelhemily, @okamalo
Пожалуйста, отправляйте все отзывы и предложения на: zigoo.blog['at']@gmail.com
Как использовать:
1- python scan.py
2- Инструмент спросит вас, хотите ли вы сканировать URL или список URL-адресов?
1- Введите число 1, чтобы сканировать URL
2- Введите число 2, чтобы сканировать список URL-адресов
3- URL должен быть полной ссылкой с параметрами
например: http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo
То же самое и со списком ссылок.
Видео-демо: https://www.youtube.com/watch?v=B6kDUk-ehOE
В текущей публичной [Demo] версии WebPwn3r доступны следующие функции:
1- Сканирование URL или списка URL-адресов
2- Обнаружение и эксплуатация уязвимостей удаленного внедрения кода.
3- ~ ~ ~ Уязвимости удаленного выполнения команд.
4- ~ ~ ~ Уязвимости SQL-инъекций.
5- ~ ~ ~ Типичные XSS-уязвимости.
6- Обнаружение WebKnight WAF.
7- Улучшенные полезные нагрузки (payloads) для обхода фильтров безопасности/WAF.
8- Определение серверных технологий.
Подробнее: http://www.sec-down.com/wordpress/?p=373