CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

web漏洞扫描器

2017年5月23日 872点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

Webvulscan – web应用漏洞黑盒扫描器

unshell2012-05-15共125866人围观 ,发现 12 个不明物体工具

WebVulScan是一个Web应用程序漏洞扫描器。它是基于PHP编写的。可以用来测试远程或本地的Web应用程序的安全漏洞。扫描完成后,可以通过电子邮件将详细的扫描结果发送给用户,该报告包含了漏洞的地址和建议,以及如何利用每一个漏洞的细节。

WebVulScan测试的漏洞包含如下:
反射性跨站
存储型跨站
SQL注入
不正常的身份验证使用SQL注入
启用自动填充的密码字段
潜在不安全的直接对象引用
遍历目录
SSL证书不被信任
未经验证的重定向
。。。

WebVul特点:
爬虫:可以抓取只属于该网站的网址
扫描历史:允许用户查看或下载PDF报告,以及以前执行的扫描
。。。
(小编注:以下的特点跟基本的扫描器差不多,所以不累述了。可以去看原文)

 

程序下载

unshell28 篇文章等级: 5级
|
|
  • 上一篇:开放式漏洞评估系统OpenVAS 5发布
  • 下一篇:CrackDB 数据库破解工具
发表评论

已有 12 条评论

  • pnig0s (7级)FreeBuf技术处书记 2012-05-15回复1楼

    B/S架构的我喜欢。

    亮了(0)
  • speam4 2012-05-15回复2楼

    @楼主测试过没?连接数据库报错

    亮了(0)
    • kelz (7级)FreeBuf保安队队长 2012-05-15回复

      修改webvulscan\scanner\functions\databaseFunctions.php中的connectToDb函数中的密码部分。前提是先导入webvulscan.sql,我仔细看了看这工具的源代码,其中很多内容可以借鉴的。比如爬虫是单独做了一个模块展现出来,渗透中可能会用到。建议多看看源代码。

      亮了(0)
  • heihei 2012-05-15回复3楼

    PHP套件在D盘,’/scanner/functions/databaseFunctions.php’ (include_path=’.;C:\php5\pear’ 出错,如果解决,求方法,在哪修改?

    亮了(1)
    • kelz (7级)FreeBuf保安队队长 2012-05-15回复

      请参考上面的解决方案。

      亮了(0)
      • 用户名315 2012-05-15回复

        表示同报错Failed opening required ‘/scanner/functions/databaseFunctions.php’ (include_path=’.;C:\php5\pear’)
        connectToDb配置正确

        亮了(0)
      • kelz (7级)FreeBuf保安队队长 2012-05-15回复

        应该是“/scanner/functions/databaseFunctions.php”这个文件路径错了。

        亮了(0)
      • heihei 2012-05-15回复

        改了路径注册后 Fatal error: Class ‘mysqli’ not found in D:\php\htdocs\webvulscan\scanner\functions\databaseFunctions.php on line 50

        亮了(0)
      • kelz (7级)FreeBuf保安队队长 2012-05-15回复

        begin_scan.php 46行发出来看看。

        亮了(0)
      • thanks (8级)FreeBuf常务处主任 2012-05-16回复

        我试了下,也报这个错。
        把index.ph45行改为:require_once(dirname(__FILE__).’\scanner\functions\databaseFunctions.php’);即可

        亮了(2)
  • wxn153 2014-01-09回复4楼

    注册不了用户,提示连接数据库出错,databasefunctions.php里的密码改成了我的数据库的密码,webvulscan.sql也导入了,不过是导入在mysql数据库里,导入过程中提示4个成功4个出错,连不上数据库是不是这里出了问题?

    亮了(0)
  • moran_ (1级) 2016-01-11回复5楼

    为什么.sql导入到 Navicat for mysql 会失败呢

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

unshell

这家伙太懒,还未填写个人描述!

28 篇文章7 条评论

相关阅读

  • 传黑客可靠聆听键盘声盗密
  • Linux主机和MySQL实时监控工具-orzdba
  • Maligno:一个开源的渗透测试工具
  • 用于渗透测试WordPress的Ruby框架:WordPress Exploit Framework
  • 渗透测试发展史

特别推荐

关注我们 分享每日精选文章

不容错过

  • 开放运营生态,漏洞管理能力共享:漏洞盒子企业SRC在京发布Elaine2017-05-06
  • 爆料:安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在300万台安卓设备中植入rootkitArthurKiller2016-11-21
  • 注意了,使用Sqlmap的你可能踩中了“蜜罐”九如2016-10-18
  • 在线直播!FreeBuf互联网安全创新大会(FIT)互动指南FB独家2016-01-08

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me