前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网站漏洞扫描工具 WAScan-Web Application Scanner

网站漏洞扫描工具 WAScan-Web Application Scanner

作者头像
C4rpeDime
发布2018-10-11 15:35:28
4.2K0
发布2018-10-11 15:35:28
举报
文章被收录于专栏:黑白安全黑白安全

网站漏洞扫描工具 Web Application Scanner

下载地址:WAScan

https://github.com/m4ll0k/WAScan

WAScan是一款开源工具,该工具采用的是基于黑盒的漏洞挖掘方法,这也就意味着研究人员无需对Web应用程序的源代码进行研究,它可以直接被当作成一种模糊测试工具来使用,并且能够对目标Web应用的页面进行扫描,提取页面链接和表单,执行脚本攻击,发送Payload或寻找错误消息等等。

WAScan基于Python 2.7开发,能够跨平台使用。

功能介绍

指纹识别

-内容管理系统 (CMS) -> 6

-Web框架 -> 22

-Cookies/Headers

-语言 -> 9

-操作系统 (OS) -> 7

-服务器 -> ALL

-Web应用程序防火墙 (WAF) -> 50+

攻击方式

-Bash命令注入

-SQL盲注

-缓冲区溢出

-SQL注入

-XSS跨站脚本

-HTML注入

-LDAP注入

-本地文件包含

-执行操作系统命令

-PHP代码注入

-服务器端注入

-XPath注入

-XML外部实体攻击

代码审计

-Apache状态页面

-开放重定向

-PHPInfo

-Robots.txt

-XST

暴力破解攻击

-管理员控制面板

-常见后门

-常见备份目录

-常见备份文件

-常见目录

-常见文件

-隐藏参数

数据收集

-信用卡数据

-电子邮件

-私人IP

-错误信息

-SSN

工具安装

1234

$ git clone https://github.com/m4ll0k/WAScan.git wascan$ cd wascan$ pip install BeautifulSoup$ python wascan.py

用法

指纹识别:

$ python wascan.py --url http://xxxxx.com/ --scan 0

攻击执行:

$ python wascan.py --url http://xxxxx.com/index.php?id=1 --scan 1

代码审计:

$ python wascan.py --url http://xxxxx.com/ --scan 2

爆破:

$ python wascan.py --url http://xxxxx.com/ --scan 3

情报收集:

$ python wascan.py --url http://xxxxx.com/ --scan 4

完整扫描:

$ python wascan.py --url http://xxxxx.com --scan 

爆破隐藏参数:

12

$ python wascan.py --url http://xxxxx.com/test.php --brute

高级用法:

$ python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth "admin:1234"

$ python wascan.py --url http://xxxxx.com/test.php --scan 5 --data "id=1" --method POST

$ python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth "admin:1234" --proxy xxx.xxx.xxx.xxx

$ python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth "admin:1234" --proxy xxx.xxx.xxx.xxx --proxy-auth "root:4321"

$ python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth "admin:1234" --proxy xxx.xxx.xxx.xxx --proxy-auth "root:4321 --ragent -v

添加收藏

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 网站漏洞扫描工具 Web Application Scanner
  • 功能介绍
    • 指纹识别
      • 攻击方式
        • 代码审计
          • 暴力破解攻击
            • 数据收集
            • 工具安装
            • 高级用法:
            相关产品与服务
            代码审计
            代码审计(Code Audit,CA)提供通过自动化分析工具和人工审查的组合审计方式,对程序源代码逐条进行检查、分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞,提供代码修订措施和建议。支持脚本类语言源码以及有内存控制类源码。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档