一个网络漏洞扫描器与修补器
严重:- 严重级别的漏洞通常具有以下大部分特征: 利用漏洞很可能导致服务器或基础设施设备的 root 级别被入侵。利用通常直接,即攻击者不需要特殊认证凭据或了解个别受害者,也无需通过社会工程学等手段诱导目标用户执行任何特殊功能。
高:- 攻击者可以在无需特殊访问权限、用户交互或超出攻击者控制范围的情况下,完全破坏目标系统的机密性、完整性或可用性。非常有可能允许横向移动并升级到易受攻击应用程序内部网络的其他系统。漏洞难以利用。利用可能导致权限提升。利用可能导致重大数据丢失或停机。
中:- 攻击者可以部分破坏目标系统的机密性、完整性或可用性。攻击成功可能需要特殊访问权限、用户交互或超出攻击者控制范围的情况。很可能与其他漏洞联合使用以升级攻击。需要攻击者通过社会工程学手段操纵个别受害者的漏洞。难以设置的拒绝服务漏洞。要求攻击者与受害者处于同一本地网络的利用。仅提供非常有限访问权限的利用。需要用户权限才能成功利用的漏洞。
低:- 攻击者破坏目标系统机密性、完整性或可用性的范围有限。攻击成功需要特殊访问权限、用户交互或超出攻击者控制范围的情况。需要与其他漏洞联合使用以升级攻击。
信息:- 攻击者可以获取关于网站的信息。这不一定是漏洞,但攻击者获取的任何信息都可能用于更精确地设计后续攻击。建议尽可能限制任何信息泄露。
使用程序:python3 web_scan.py (https 或 http) ://example.com
--help
--update
git clone https://github.com/Malwareman007/Scanner-and-Patcher.git
cd Scanner-and-Patcher/setup
python3 -m pip install --no-cache-dir -r requirements.txt
cd ../
cd Full Scanner
python3 Web_scan.py


👤 GitHub: @Malwareman007
👤 GitHub: @Riya73
👤 GitHub:@nano-bot01
欢迎贡献、提交问题和功能请求!
请随时查看问题页面。
如果这个项目对您有帮助,请给一个 ⭐️!
或者给我买杯咖啡。
| 序号 | 工具名称 | 序号 | 工具名称 |
|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
| CVSS V3 评分范围 | 公告中的严重级别 |
|---|
| 0.1 - 3.9 | 低 |
| 4.0 - 6.9 | 中 |
| 7.0 - 8.9 | 高 |
| 9.0 - 10.0 | 严重 |
| 序号 | 要扫描的漏洞 | 序号 | 要扫描的漏洞 |
|---|
| 1 | IPv6 | 2 | Wordpress | |
| 3 | SiteMap/Robot.txt | 4 | 防火墙 | |
| 5 | Slowloris 拒绝服务 | 6 | HEARTBLEED | |
| 7 | POODLE | 8 | OpenSSL CCS 注入 | |
| 9 | FREAK | 10 | 防火墙 | |
| 11 | LOGJAM | 12 | FTP 服务 | |
| 13 | STUXNET | 14 | Telnet 服务 | |
| 15 | LOG4j | 16 | 压力测试 | |
| 17 | WebDAV | 18 | LFI、RFI 或 RCE | |
| 19 | XSS、SQLi、BSQL | 20 | 缺少 XSS 头 | |
| 21 | Shellshock 漏洞 | 22 | 泄露内部 IP | |
| 23 | HTTP PUT DEL 方法 | 24 | MS10-070 | |
| 25 | 过时 | 26 | CGI 目录 | |
| 27 | 有趣的文件 | 28 | 可注入路径 | |
| 29 | 子域名 | 30 | MS-SQL 数据库服务 | |
| 31 | Oracle 数据库服务 | 32 | MySQL 数据库服务 | |
| 33 | 基于 UDP 和 TCP 的 RDP 服务器 | 34 | SNMP 服务 | |
| 35 | Elmah | 36 | 基于 TCP 和 UDP 的 SMB 端口 | |
| 37 | IIS WebDAV | 38 | X-XSS 保护 |