/bugscan

w8ay专属扫描器

Primary LanguagePython

W8ay专属扫描器

计划打造自己的漏洞扫描器
requirment pip install requests,aiohttp need Python>=3.5

CMS识别使用的异步http,需要aiohttp库,速度飞起啊

usage:暂时没写接口,修改w8ay.py中url参数

已完成

  1. 打造自己的漏洞扫描器 -扫描器爬虫雏形+sql漏洞判断程序
  2. 打造自己的漏洞扫描器 -扫描器优化(爬虫遍历方式,网络阻塞解决办法,)
  3. 打造自己的漏洞扫描器 -加入xss判断程序
  4. 打造自己的漏洞扫描器 -插件式扫描流程【简单E-mail搜索-插件】
  5. 打造自己的漏洞扫描器 -【搜索自己的规则:商业扫描器的规则都很常见,我们需要创造我们自己的扫描规则】webshell检查插件,基于爬虫的备份扫描器
  6. 打造自己的漏洞扫描器 -CMS多线程识别

待完成

  1. 打造自己的漏洞扫描器 -exp编写及规范
  2. 打造自己的漏洞扫描器 -目标端口扫描+系统服务指纹识别
  3. 打造自己的漏洞扫描器 -Google Hacking
  4. 打造自己的漏洞扫描器 -敏感文件爆破
  5. 打造自己的漏洞扫描器 -扫描器Web接口
  6. 打造自己的漏洞扫描器 -拓展:规则生成+解析器,自动挖掘信息合并信息再递归挖掘。可递归的正则解析