WebSploit 介绍
WebSploit是一个开源项目:
- 社会工程工作
- 扫描,抓取及分析网站
- 自动开拓者
- 支持网络攻击
- Autopwn - 从使用的Metasploit对于扫描及开发目标服务
- WMAP - 扫描,履带目标从使用Metasploit的WMAP插件
- 格式感染者 - 反向注入和绑定的有效载荷送入文件格式
- phpMyAdmin的扫描仪
- CloudFlare的解析器
- LFI旁路器
- Apache的用户扫描仪
- Dir Bruter
- 管理员发现者
- MLITM攻击 - 中间人攻击,XSS钓鱼攻击
- MITM - 中间人攻击
- Java小程序的攻击
- MFOD攻击媒介
- USB感染攻击
- ARP Dos攻击
- 网络Killer攻击
- 更新攻击
- AP接入点攻击
- 无线蜜罐
- 无线干扰器
- 无线Dos攻击
- 蓝牙POD攻击
资料来源:http://sourceforge.net/projects/websploit/
WebSploit 首页
WebSploit 源代码版本库
- 作者:Fardin Allahverdinazhand
- 许可:GPLv3
包含在websploit里的工具
websploit - Websploit框架
websploit 用法示例
root@kali:~# websploit
WARNING: No route found for IPv6 destination :: (no default route?)
__ __ _ _ _ _
\ \ / / | | | | (_) |
\ \ /\ / /__| |__ ___ _ __ | | ___ _| |_
\ \/ \/ / _ \ '_ \/ __| '_ \| |/ _ \| | __|
\ /\ / __/ |_) \__ \ |_) | | (_) | | |_
\/ \/ \___|_.__/|___/ .__/|_|\___/|_|\__|
| |
|_|
--=[WebSploit FrameWork
+---**---==[Version :2.0.5 BETA
+---**---==[Codename :We're Not Crying Wolf
+---**---==[Available Modules : 19
--=[Update Date : [r2.0.5-000 2.3.2014]
wsf > use web/dir_scanner
wsf:Dir_Scanner > set TARGET http://192.168.1.202
TARGET => 192.168.1.202
wsf:Dir_Scanner > run
[*] Your Target : 192.168.1.202
[*]Loading Path List ... Please Wait ...
[index] ... [400 Bad Request]
[images] ... [400 Bad Request]
[download] ... [400 Bad Request]
[2006] ... [400 Bad Request]
[news] ... [400 Bad Request]
[crack] ... [400 Bad Request]