Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
webvulscan — Web应用漏洞扫描器。 | Kitploit
工具/GitHubGitHub/dermotblair/webvulscan
漏洞扫描器Web漏洞扫描器Web安全渗透测试网络爬虫
GitHubdermotblair/webvulscan

webvulscan

Web应用漏洞扫描器。

查看仓库
1516811年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

WebVulScan

简介

WebVulScan 是一款 Web 应用程序漏洞扫描器。它本身是一个用 PHP 编写的 Web 应用程序,可用于测试远程或本地 Web 应用程序的安全漏洞。扫描运行时,扫描详情会动态更新给用户。这些详情包括扫描状态、在 Web 应用程序上发现的 URL 数量、发现的漏洞数量以及所发现漏洞的详细信息。

扫描完成后,一份详细的 PDF 报告会通过电子邮件发送给用户。报告包含所发现漏洞的描述、修复建议以及每个漏洞被利用的位置和方式详情。

扫描截图

WebVulScan 测试的漏洞包括:

  • 反射型跨站脚本
  • 存储型跨站脚本
  • 标准 SQL 注入
  • 利用 SQL 注入破坏认证
  • 密码字段自动完成已启用
  • 潜在的不安全直接对象引用
  • 目录列表已启用
  • HTTP 标语披露
  • SSL 证书不受信任
  • 未经验证的重定向

功能:

  • 爬虫:爬取网站,识别并显示所有属于该网站的 URL。
  • 扫描器:爬取网站并扫描所有发现的 URL 以查找漏洞。
  • 扫描历史:允许用户查看或下载之前执行扫描的 PDF 报告。
  • 注册:允许用户注册到该 Web 应用程序。
  • 登录:允许用户登录该 Web 应用程序。
  • 选项:允许用户选择要测试的漏洞(默认全部启用)。
  • PDF 生成:动态生成详细的 PDF 报告。
  • 报告投递:PDF 报告作为附件通过电子邮件发送给用户。

安装

参见 txt 和 docx 格式的 ReadMe 文件以获取安装说明。

讨论

由于该项目是从 Google Code 导出的,之前发现的问题和解决方案可在以下网址找到:

  • https://groups.google.com/forum/#!forum/webvulscan
  • https://code.google.com/p/webvulscan/issues/list

如有其他问题或反馈,请联系 [email protected]

许可证

GNU GPL v3

下载工具