| 关键词:WAScan Python xxxxx http scan com xxx url 攻击 常见 |
WAScan是一款开源工具,该工具采用的是基于黑盒的漏洞挖掘方法,这也就意味着研究人员无需对Web应用程序的源代码进行研究,它可以直接被当作成一种模糊测试工具来使用,并且能够对目标Web应用的页面进行扫描,提取页面链接和表单,执行脚本攻击,发送Payload或寻找错误消息等等。 可跨平台使用 ![]() 功能介绍 指纹识别
攻击方式
代码审计
暴力破解攻击
数据收集
工具安装 $ git clone https://github.com/m4ll0k/WAScan.git wascan $ cd wascan $ pipinstall BeautifulSoup $python wascan.py 工具使用 指纹识别: $python wascan.py --url http://xxxxx.com/ --scan 0 ![]() 攻击执行: $python wascan.py --url http://xxxxx.com/index.php?id=1 --scan 1 ![]() 审计: $python wascan.py --url http://xxxxx.com/ --scan 2 暴力破解攻击: $python wascan.py --url http://xxxxx.com/ --scan 3 ![]() 信息收集: $python wascan.py --url http://xxxxx.com/ --scan 4 完整扫描: $python wascan.py --url http://xxxxx.com --scan 5 ![]() 爆破隐藏参数: $python wascan.py --url http://xxxxx.com/test.php --brute 高级命令参考 $python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth"admin:1234" $python wascan.py --url http://xxxxx.com/test.php --scan 5 --data"id=1" --method POST $python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth"admin:1234" --proxy xxx.xxx.xxx.xxx $python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth"admin:1234" --proxy xxx.xxx.xxx.xxx --proxy-auth"root:4321" $python wascan.py --url http://xxxxx.com/test.php --scan 5 --auth"admin:1234" --proxy xxx.xxx.xxx.xxx --proxy-auth "root:4321--ragent -v ![]() |
| 本文出处: https://www.toutiao.com/a6633619386567492104/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|