Sitadel - تطبيق Web Security Security Scanner
Sitadel هو في الأساس تحديثًا لـ WAScan يجعله متوافقًا مع python> = 3.4 يتيح لك المزيد من المرونة لكتابة وحدات جديدة وتطبيق ميزات جديدة:
- الكشف عن إطار الواجهة الأمامية
- الكشف عن شبكة تسليم المحتوى
- تحديد مستوى المخاطر للسماح بالاشعة
- نظام البرنامج المساعد
- صورة Docker المتاحة لبناء وتشغيل
التركيب
$ git clone https://github.com/shenril/Sitadel.git
$ cd Sitadel
$ pip install .
$ python sitadel.py --help
المميزات
- بصمات الأصابع
- الخادم
- أطر الويب (CakePHP ، CherryPy ، ...)
- إطارات الواجهة الأمامية (AngularJS ، MeteorJS ، VueJS ، ...)
- جدار حماية تطبيق الويب (Waf)
- نظام إدارة المحتوى (CMS)
- نظام التشغيل (Linux ، Unix ، ..)
- لغة (PHP ، روبي ، ...)
- أمن ملفات تعريف الارتباط
- شبكات تسليم المحتوى (CDN)
- الهجمات:
- القوة الغاشمة لل
- واجهة المسؤول
- خلف الخلفية المشتركة
- دليل النسخ الاحتياطي المشترك
- ملف النسخ الاحتياطي المشترك
- دليل مشترك
- ملف مشترك
- ملف تسجيل
- حقنة
- HTML الحقن
- حقن SQL
- LDAP حقن
- XPath Injection
- عبر برمجة الموقع (XSS)
- تضمين ملف بعيد (RFI)
- PHP Code Injection
- آخر
- طرق السماح HTTP
- كائن HTML
- مؤشر متعدد
- مسارات الروبوتات
- الويب داف
- تتبع الموقع المتقاطع (XST)
- PHPINFO
- .قائمة
- نقاط الضعف
- إرتجاج دماغي
- تشفير مجهول (CVE-2007-1858)
- الجريمة (SPDY) (CVE-2012-4929)
- الدعامات للصدمة
مثال
تشغيل بسيط
python sitadel http://website.com
تشغيل بمستوى مخاطرة في DANGEROUS ولا تتبع عمليات إعادة التوجيه
python sitadel http://website.com -r 2 --no-redirect
تشغيل وحدات خاصة فقط والامتداد الكامل
python sitadel http://website.com -a admin backdoor -f header server -vvv
Run with docker
docker build -t sitadel .
docker run sitadel http://example.com
Commentaires
Enregistrer un commentaire