Всем Аллоха! Сегодня мы разберём один очень хороший инструмент для пентестеров, который довольно хорошо ищет уязвимости и дыры в сайтах. Когда дело доходит до разведки информации о сайте, то приходится использовать кучу инструментов, но почему бы не объединить несколько утилит в одну? Китайский разработчик Boy-Hack подумал также, а в последствии создал w9scan. W9scan — это бесплатный консольный сканер уязвимостей сайта с более чем 1200 встроенными плагинами, которые могут определять отпечатки веб-страниц, портов, проводить анализ структуры веб-сайта, находить различные популярные уязвимости, сканировать на SQL, XSS, hellshock, heartbeat и др. Обнаружить отпечатки различных служб,определить тип систем, обнаружить WAF. Заметить аномалии в файлах cookie, выявить небезопасные заголовки, возможность утечки информации. Установка Termux pkg install git python
git clone https://github.com/boy-hack/w9scan.git
cd w9scan
chmod +x w9scan.py
Linux(Kali, Debian, Ubuntu, Mint) git clone http