Sitadel - تطبيق Web Security Security Scanner




Sitadel هو في الأساس تحديثًا لـ WAScan يجعله متوافقًا مع python> = 3.4 يتيح لك المزيد من المرونة لكتابة وحدات جديدة وتطبيق ميزات جديدة:

  • الكشف عن إطار الواجهة الأمامية
  • الكشف عن شبكة تسليم المحتوى
  • تحديد مستوى المخاطر للسماح بالاشعة
  • نظام البرنامج المساعد
  • صورة Docker المتاحة لبناء وتشغيل


التركيب

$ git clone https://github.com/shenril/Sitadel.git
$ cd Sitadel
$ pip install .
$ python sitadel.py --help


المميزات

  • بصمات الأصابع
    • الخادم
    • أطر الويب (CakePHP ، CherryPy ، ...)
    • إطارات الواجهة الأمامية (AngularJS ، MeteorJS ، VueJS ، ...)
    • جدار حماية تطبيق الويب (Waf)
    • نظام إدارة المحتوى (CMS)
    • نظام التشغيل (Linux ، Unix ، ..)
    • لغة (PHP ، روبي ، ...)
    • أمن ملفات تعريف الارتباط
    • شبكات تسليم المحتوى (CDN)
  • الهجمات:
    • القوة الغاشمة لل
      • واجهة المسؤول
      • خلف الخلفية المشتركة
      • دليل النسخ الاحتياطي المشترك
      • ملف النسخ الاحتياطي المشترك
      • دليل مشترك
      • ملف مشترك
      • ملف تسجيل
    • حقنة
      • HTML الحقن
      • حقن SQL
      • LDAP حقن
      • XPath Injection
      • عبر برمجة الموقع (XSS)
      • تضمين ملف بعيد (RFI)
      • PHP Code Injection
    • آخر
      • طرق السماح HTTP
      • كائن HTML
      • مؤشر متعدد
      • مسارات الروبوتات
      • الويب داف
      • تتبع الموقع المتقاطع (XST)
      • PHPINFO
      • .قائمة
    • نقاط الضعف
      • إرتجاج دماغي
      • تشفير مجهول (CVE-2007-1858)
      • الجريمة (SPDY) (CVE-2012-4929)
      • الدعامات للصدمة


مثال
تشغيل بسيط
python sitadel http://website.com 
تشغيل بمستوى مخاطرة في DANGEROUS ولا تتبع عمليات إعادة التوجيه
python sitadel http://website.com -r 2 --no-redirect
تشغيل وحدات خاصة فقط والامتداد الكامل
python sitadel http://website.com -a admin backdoor -f header server -vvv



Run with docker
docker build -t sitadel .
docker run sitadel http://example.com



Commentaires

Posts les plus consultés de ce blog