WebCruiser - Web 漏洞掃描器, 是一款輕量級但非常實用的Web安全掃描工具,能夠掃描SQL注入(SQL注入), Cross Site Scripting(跨站), Local File Inclusion(本地文件包含), Remote File Inclusion(遠程文件包含), Redirect(重定向), Obsolete Backup (可能導致信息泄露的、過時的備份文件) 等等,并且支持漏洞的POC(Proof of Concept, 概念驗證)與其它Web漏洞掃描器相比,WebCruiser最典型的特點是能夠根據(jù)設置,只掃描指定的漏洞類型,指定的URL,或者指定的頁面,通常這是其它掃描器并不具備的。
WebCruiser功能
網(wǎng)站爬蟲(目錄及文件);
漏洞掃描(SQL注入,跨站腳本);
漏洞驗證(SQL注入,跨站腳本);
SQL Server明文/字段回顯/盲注;
MySQL字段回顯/盲注;
Oracle字段回顯/盲注;
DB2字段回顯/盲注;
Access字段回顯/盲注;
管理入口查找;
GET/Post/Cookie 注入;
搜索型注入延時;
自動從自帶瀏覽器獲取Cookie進行認證;
自動判斷數(shù)據(jù)庫類型;
自動獲取關鍵詞;
多線程;
高級:代理、敏感詞替換/過濾;
WebCruiser使用方法
1、打開中文版EXE應用程序,會彈出以下更新窗口。
2、選擇取消,直接打開WebCruiser軟件。