Blue Flower

WebCruiser是一款小巧但是却非常实用的Web应用漏洞扫描工具,能够对整个目标网站进行漏洞扫描,并能对发现的漏洞(SQL注入,跨站脚本)进行验证,还可以单独进行漏洞验证。与其它Web漏洞扫描器相比,WebCruiser最典型的特点是能够根据设置,只扫描指定的漏洞类型,指定的URL,或者指定的页面,而通常这是有点是其它扫描器所不具备的。
202209141922099172820000

功能介绍:

1、网站爬虫(目录及文件);
2、漏洞扫描(SQL注入,跨站脚本);
3、漏洞验证(SQL注入,跨站脚本);
4、SQL Server明文/字段回显/盲注;
5、MySQL字段回显/盲注;
6、Oracle字段回显/盲注;
7、DB2字段回显/盲注;
8、Access字段回显/盲注;
9、管理入口查找;
10、GET/Post/Cookie 注入;
11、搜索型注入延时;
12、自动从自带浏览器获取Cookie进行认证;
13、自动判断数据库类型;
14、自动获取关键词;
15、多线程;
16、高级:代理、敏感词替换/过滤;
17、报告;

关于WebCruiser的使用:

1、WebCruiser软件的运行需要 .Net Framework 2.0 或 3.5 的支持,如果您的电脑没有安装,可自行下载安装,下载体验:http://www.ddooo.com/softdown/2082.htm
2、解压下载的压缩文件,点击压缩包内WebCruiserWVS.exe文件,直接运行即可
202209141922102637830001
3、输入知识兔需要扫描的网址,或者需要扫描的URL。点击右上角的扫描按钮即可启动。
WebCruiser为用户分享了3种扫描模式,分别是:
ScanURL(扫描URL): 只扫描指定的URL(地址)。
ScanPage(扫描页面): 只扫描指定的页面及该页面内的链接,如果页面内的链接位于其它目录下则跳过。
ScanSite(扫描网站): 扫描同一域名下的整个网站,如果链接属于其它域名则跳过。

大家可以根据自己的需要进行选择即可!
202209141922105699080002
4、当然,关于WebCruiser的使用肯定不只是这么简单,知识兔小编特地收集了详尽的使用说明附赠到压缩包内,可供有兴趣的朋友可以深入学习
202209141922108286670003

更新日志:

优化了对Multipart/form-data类型的检测。>

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载