Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
webpwn3r — WebPwn3r - сканер безопасности веб-приложений. | Kitploit
Инструменты/GitHubGitHub/zigoo0/webpwn3r
Сканеры уязвимостейСканеры веб-уязвимостейЭксплуатация веб-приложенийСбор информацииОбход WAFТестирование на Проникновение
GitHubzigoo0/webpwn3r

webpwn3r

WebPwn3r - сканер безопасности веб-приложений.

Репозиторий
4591544 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

webpwn3r

Этот проект не поддерживался годами и был написан, когда я начинал учить Python, но людям он всё ещё нравится :D. Он поддерживает только python2.7.

WebPwn3r - сканер безопасности веб-приложений.

Автор: Ebrahim Hegazy - @Zigoo0

Благодарности: @lnxg33k, @dia2diab @Aelhemily, @okamalo

Пожалуйста, отправляйте все отзывы и предложения на: zigoo.blog['at']@gmail.com

Как использовать:

1- python scan.py

2- Инструмент спросит вас, хотите ли вы сканировать URL или список URL-адресов?

root@kitploit:~
1- Введите число 1, чтобы сканировать URL

2- Введите число 2, чтобы сканировать список URL-адресов

3- URL должен быть полной ссылкой с параметрами

например: http://localhost/rand/news.php?com=val&id=11&page=24&text=zigoo

То же самое и со списком ссылок.

Видео-демо: https://www.youtube.com/watch?v=B6kDUk-ehOE

В текущей публичной [Demo] версии WebPwn3r доступны следующие функции:

1- Сканирование URL или списка URL-адресов

2- Обнаружение и эксплуатация уязвимостей удаленного внедрения кода.

3- ~ ~ ~ Уязвимости удаленного выполнения команд.

4- ~ ~ ~ Уязвимости SQL-инъекций.

5- ~ ~ ~ Типичные XSS-уязвимости.

6- Обнаружение WebKnight WAF.

7- Улучшенные полезные нагрузки (payloads) для обхода фильтров безопасности/WAF.

8- Определение серверных технологий.

Подробнее: http://www.sec-down.com/wordpress/?p=373

Скачать инструмент