前端开发入门到精通的在线学习网站

网站首页 > 资源文章 正文

一款分布式web漏洞检测工具WDScanner

qiguaw 2024-11-17 00:45:01 资源文章 14 ℃ 0 评论

简介

互联网每天都在爆出各种漏洞,因此一款好的漏洞检测工具,更令站长安心。

WDScanner基本功能大致分为两类

第一类,信息收集

网站标题、banner、端口开放、子域名、CMS指纹、操作系统版本、开发语言、WAF、CDN、中间件等

第二类,漏洞检测

基本的检测端口漏洞,web基础漏洞,敏感文件之类的,扫描核心库使用了secscanner+w3af+awvs三款工具,使用较多的扫描工具可能导致扫描速度有所降低,但误报率也会大大降低

使用环境

python2.7 nmap ruby awvs10.5版本 pip php版本建议使用5.6版本,最新的7.2.3不太适合。

安装教程

跟搭建Web差不多,修改include/config.inc.php

导入数据库文件

安装python依赖库

因为后台脚本都是使用的python来运行,所以调用了一些第三方库,在TaskPython目录下有个requirements.txt文件

在TaskPython目录下执行pip install -r requirements.txt

成功后界面如图

账户admin 密码 123456登录

因为时间原因,爬虫任务功能已经失效了,能够使用的只有信息收集和漏洞检测

信息收集之CMS识别

自动识别开发语言、WAF、CMS和中间件等,并对常见端口进行扫描并判断其服务。

漏洞检测之DOM-XSS SQL注入等


漏洞检测之专项检测

此功能适用于站群

可以批量检测一个漏洞

漏洞结果报告

界面干净整洁。并且报告可以导出为pdf

不管是自用还是做公司报告,都是非常方便的。

Tags:

猜你喜欢

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表