该项目现由OSTE维护和支持,不再作为开源项目提供。如有咨询、商业使用或支持需求,请通过LinkedIn、官方网站或通过whatsup联系销售团队:+213.7.98.38.94.54。
本项目旨在简化动态应用安全测试(DAST)领域。OSTE元扫描器是一款综合性的Web漏洞扫描器,集成了多个DAST扫描器,包括Nikto Scanner、ZAP、Nuclei、SkipFish和Wapiti。
本软件提供用户友好的图形界面,每次扫描都生成详尽报告,使扫描过程轻松直观。
该扫描器的重点是Web注入漏洞,如SQL注入、XSS注入、OS命令注入、XML注入等。此外,它还列出了每个扫描器支持的除注入漏洞外的其他漏洞。
我们提供两种报告。第一种是JSON格式的综合报告,包含每个扫描器的重要报告,包括漏洞详情、对应URL、使用的参数、Curl命令、攻击向量、漏洞描述等信息。
第二种是HTML格式报告,专门突出显示成功的注入攻击。我们的结果和决策基于一种新颖的学习算法,该算法在("A Meta-Scan based approach for the detection of injection vulnerabilities in Web applications.",-University May 8, 1945 -Guelma -,计算机科学系,由SEYYID TAQY EDINE OUDJANI提交,导师:DR. ABDELHAKIM HANNOUSSE。2023)中提出。[https://dspace.univ-guelma.dz/jspui/handle/123456789/15028]。
支持的主要漏洞列表:
安装过程需要特定的依赖项。本项目主要在Kali Linux上得到支持,但也兼容其他操作系统:
(注意:我将在近期为Linux用户创建一个bash脚本以自动化安装步骤。)
将仓库克隆到本地机器后,执行命令 python3 Metascan.py 即可启动应用程序。
然后,您可以在应用程序界面中导航操作。
Docker镜像位于OSTEscaner目录中。它基于Kali Linux,需要xserver来显示Python GUI。 在Linux上,您可能已经有一个正在运行的xserver;在Windows(包括WSL)上,好的xserver有vcxsrv或xming。
首先导出显示:
Linux: export DISPLAY=:0.0
Windows (wsl): export DISPLAY="$(grep nameserver /etc/resolv.conf | sed 's/nameserver //'):0"
然后构建并运行Docker镜像:
docker build -t metascan .
docker run -e DISPLAY=$DISPLAY --network=host metascan
故障排除:
_tkinter.TclError: couldn't connect to display错误。由于它基于网络通信,您可能需要包含本地IP地址,例如:export DISPLAY:192.168.100.5:0.0,在Windows上,您可以查找xming的教程并安装额外字体。Failed to fetch http://http.kali.org/)而失败,只需重新尝试构建。或者通过您的智慧贡献。请遵循以下指南:
请注意,所有贡献都将由项目维护者审查。我们感谢您的努力,并将尽力及时提供反馈。
如果您有任何问题或需要进一步澄清,请随时通过问题跟踪器或直接联系项目维护者。
本项目采用GNU通用公共许可证第3版(2007年6月29日)。
本项目仅供教育目的,旨在简化整体网络安全评估。但我们要强调,我们对任何恶意使用本应用程序的行为不承担任何责任。本软件的用户必须谨慎行事并秉持道德行为。我们强烈建议在使用本软件之前通知目标对象或相关人员。

领英: (https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)