@瞌睡虫
3年前 提问
1个回答

wscan漏洞扫描是什么

齐士忠
3年前

wscan漏洞扫描是使用wscan软件对服务器、网站等进行漏洞扫描的一种方法,Wscan软件主要功能是扫描网站后台地址,扫描速度快且稳定,可以自定义常见的后台地址,有DOS界面和简单的图形化界面。由于其后台扫描能力突出。wscan衍生工具较多例如ctf-wscan一个为ctf而生的web扫描器基于多线程的扫描器,可添加关键字,扫描一些备份文件和路径。

wscan漏洞扫描优势如下:

  • 被动扫描;
  • 浏览那个页面扫描哪个页面,安全性更高;
  • 相当于代理服务器。

使用方式:

Useage : python ctf-wscan.py [website url]
Example: python ctf-wscan.py http://ctf.test.com