Wscan一款轻巧便捷的WEB扫描工具

admin 2024年1月22日10:03:20评论4 views字数 408阅读1分21秒阅读模式

wscan是一款用于扫描站点敏感目录和网站结构的一款便捷式工具。比其他扫描工具更优雅、更轻量化。

工具特性

  • 支持Fuzz网站目录
  • 遍历爬取网站url
  • 多线程 效率更高
  • 可随机User-agent
  • 支持自定义Fuzz后缀名
  • 可自定义线程数

安装

工具基于Python开发,安装很简单,我们在安装python环境的电脑上执行下面命令即可。这里以kali为例:

python3 -m pip install wscan

Wscan一款轻巧便捷的WEB扫描工具查看帮助:

wscan -h
Wscan一款轻巧便捷的WEB扫描工具

命令解释

-u:  目标URL

-f: 启用Fuzz功能

-m: 遍历爬取网站url

-v:显示详细信息

-vv:显示最详细的信息

-o: 指定输出路径

-404 NOT_FOUND: 自定义404页面的关键字,用于判断自定义404页面。如: "Not found"

使用

wscan -u "http://blog.bbskali.cn" -f -m -v

原文始发于微信公众号(kali笔记):Wscan一款轻巧便捷的WEB扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月22日10:03:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Wscan一款轻巧便捷的WEB扫描工具http://cn-sec.com/archives/2417021.html

发表评论

匿名网友 填写信息