WebCruiser - Web 漏洞掃描器, 是一款輕量級(jí)但非常實(shí)用的Web安全掃描工具,能夠掃描SQL注入(SQL注入), Cross Site Scripting(跨站), Local File Inclusion(本地文件包含), Remote File Inclusion(遠(yuǎn)程文件包含), Redirect(重定向), Obsolete Backup (可能導(dǎo)致信息泄露的、過時(shí)的備份文件) 等等,并且支持漏洞的POC(Proof of Concept, 概念驗(yàn)證)與其它Web漏洞掃描器相比,WebCruiser最典型的特點(diǎn)是能夠根據(jù)設(shè)置,只掃描指定的漏洞類型,指定的URL,或者指定的頁(yè)面,通常這是其它掃描器并不具備的。
WebCruiser功能
網(wǎng)站爬蟲(目錄及文件);
漏洞掃描(SQL注入,跨站腳本);
漏洞驗(yàn)證(SQL注入,跨站腳本);
SQL Server明文/字段回顯/盲注;
MySQL字段回顯/盲注;
Oracle字段回顯/盲注;
DB2字段回顯/盲注;
Access字段回顯/盲注;
管理入口查找;
GET/Post/Cookie 注入;
搜索型注入延時(shí);
自動(dòng)從自帶瀏覽器獲取Cookie進(jìn)行認(rèn)證;
自動(dòng)判斷數(shù)據(jù)庫(kù)類型;
自動(dòng)獲取關(guān)鍵詞;
多線程;
高級(jí):代理、敏感詞替換/過濾;
WebCruiser使用方法
1、打開中文版EXE應(yīng)用程序,會(huì)彈出以下更新窗口。
2、選擇取消,直接打開WebCruiser軟件。