WAScan:一款功能强大的Web应用程序扫描工具

WAScan基于Python 2.7开发,能够跨平台使用。

功能介绍

指纹识别

  • -内容管理系统 (CMS) -> 6
  • -Web框架 -> 22
  • -Cookies/Headers
  • -语言 -> 9
  • -操作系统 (OS) -> 7
  • 服务器 -> ALL
  • -Web应用程序防火墙 (WAF) -> 50+

攻击方式

    • -Bash命令注入
    • -SQL盲注
    • -缓冲区溢出
    • -SQL注入
    • -XSS跨站脚本
    • -HTML注入
    • -LDAP注入
    • -本地文件包含
    • -执行操作系统命令
    • -PHP代码注入
    • 服务器端注入
    • -XPath注入
    • -XML外部实体攻击

代码审计

  • -Apache状态页面
  • -开放重定向
  • -PHPInfo
  • -Robots.txt
  • -XST

暴力破解攻击

  • -管理员控制面板
  • -常见后门
  • -常见备份目录
  • -常见备份文件
  • -常见目录
  • -常见文件
  • -隐藏参数

数据收集

  • -信用卡数据
  • -电子邮件
  • -私人IP
  • -错误信息
  • -SSN

工具安装

工具使用

指纹识别:

攻击执行:

审计:

暴力破解攻击:

信息收集:

完整扫描:

爆破隐藏参数:

高级命令参考

 

收集的所有资源均来自网络,仅供私下交流学习之用,任何涉及到商业目的的均不能使用,否则产生的一切后果由您自行承担,提供资源但是不对任何资源负法律责任,所有资源请在你下载后24小时删除。 如有侵权,联系 yehes#qq.com(#替换为@)(2021年5月3日之前的邮件全部重新发,邮件服务器出了问题,全部没收到)
夜河资源网 » WAScan:一款功能强大的Web应用程序扫描工具

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据