首页 渗透工具 正文

WebVulnScanner v11 详解:62 个检测模块的开源 Web 漏洞扫描工具,网站安全检测一站搞定

摘要

在网站安全检测领域,一款趁手的 Web 漏洞扫描工具往往能让渗透测试和安全评估的效率翻倍。OWASP ZAP、Nikto、Nuclei 这些老牌工具之外,开源社区又出现了值得关注的新选择——WebVulnScanner。这是一款定位清晰的检测/评估型漏洞扫描器:负责探测目标是否存在常见漏洞、梳理攻击面并给出整改建议,同时刻意剔除了利用、提权、数据窃取和持久化...

在网站安全检测领域,一款趁手的 Web 漏洞扫描工具往往能让渗透测试和安全评估的效率翻倍。OWASP ZAP、Nikto、Nuclei 这些老牌工具之外,开源社区又出现了值得关注的新选择——WebVulnScanner。这是一款定位清晰的检测/评估型漏洞扫描器:负责探测目标是否存在常见漏洞、梳理攻击面并给出整改建议,同时刻意剔除了利用、提权、数据窃取和持久化等攻击性能力,把边界划在"评估"二字之内。

v11 版本将检测模块扩充到 62 个,内置 1500+ 检测规则与签名,覆盖从信息收集、配置传输到注入漏洞的完整链路。如果你正在寻找一款规则可扩展、支持批量扫描、带 Web UI 的开源漏洞扫描器,这篇介绍值得看完。

Web 漏洞扫描工具安全检测概念示意图

产品介绍:只做检测、不做利用的评估型扫描器

WebVulnScanner 的设计哲学和很多"扫描+利用"一体化框架不同。它会明确告诉你目标是否存在 SQL 注入、SSRF、XXE、路径穿越等问题,附上证据与修复建议,但不会替你 dump 数据库、反弹 Shell、生成 Cookie 窃取 payload,也不会通过 SSRF 读取云元数据或爆破 JWT 密钥。

这种克制并非能力不足,而是职责划分——"发现弱点"和"实施攻击"之间隔着一条法律与伦理的红线。对于需要在授权范围内开展安全评估的团队来说,这样的定位反而降低了误用风险。工具同时内置了负责任扫描护栏:作用域锁定、令牌桶限速、礼貌延迟和被动模式,从机制上约束扫描行为。

核心功能:62 个检测模块覆盖完整攻击面

v11 的 62 个检测模块按用途分为五大类,几乎囊括了 Web 应用安全测试的全部常规面:

模块分类 代表能力
信息收集与指纹 爬虫、指纹识别(90+ 规则)、版本漏洞提示、robots/sitemap/well-known 情报、WebSocket 端点发现、子域名枚举与接管指纹
配置与传输 安全头策略深度(Referrer/Permissions/COOP/CORP)、SSL/TLS、CSP 深度评估、Cookie 分析、动词篡改/WebDAV、Host 头注入、CORS 高级绕过、CSRF、OAuth/OIDC 配置、会话固定、敏感页缓存
信息泄露 全站 PII/密钥深扫、JS 密钥/端点提取、敏感路径暴露(740+ 路径)、源码泄露、调试端点、API 文档发现、CMS 专项
注入与漏洞 SQL/NoSQL/LDAP/XPath 注入、XSS/SSTI、DOM XSS 静态分析、SSI 注入、EL/OGNL 表达式注入、LFI/命令注入、PHP 包装器向量、XXE、SSRF、CRLF、邮件头注入、CSV 公式注入、HTTP 参数污染(HPP)、原型链污染、开放重定向、缓存投毒/欺骗、Log4Shell、JWT 安全、GraphQL 深度/DoS 面
主动扫描 端口扫描(68 个高危端口)、目录枚举

相比上一版,v11 新增的 HTTP 参数污染、动词篡改/WebDAV、PHP 包装器/LFI 向量、DOM XSS 静态分析、CORS 高级绕过、会话固定、WebSocket 检测、全站 PII/密钥深扫等模块,都是近年真实攻防中高频出现的考点。软 404 识别改用了相似度算法,误报控制更稳;新增的 --max-requests 请求预算参数,则让重型模块的开销变得可预期。

启动扫描时,工具会显示实际加载的规则签名总量(模板 + 敏感路径 + 指纹 + 载荷 + 端口 + 字典),当前已在 1000+ 量级,并且可以通过模板持续扩充。

技术优势:YAML 模板引擎与可扩展架构

模板签名引擎:新增检测不用改代码

v9 引入、v11 继续打磨的模板签名引擎是这套工具的核心竞争力。templates/ 目录下的每个 YAML 文件就是一条检测规则,格式与 nuclei 类似,想加新检测只需新增一个文件:

id: git-config-exposure
info:
  name: Git 配置文件暴露
  severity: medium
  category: 敏感信息泄露
requests:
  - path: /.git/config          # 或 paths: [/a, /b]
    matchers-condition: and     # and | or
    matchers:
      - type: status            # status | word | regex | header
        status: [200]
      - type: word
        words: ["[core]", "repositoryformatversion"]
        condition: or

引擎只执行"请求 + 声明式匹配",不运行模板里的任何代码,安全性有保障。通过 --templates DIR 可以追加自己的模板目录,团队内部积累的检测规则能直接复用。

工程化基础设施

  • Web UI--web 启动 Flask 界面,SSE 推送实时进度,结果与报告在线查看;
  • 插件系统--plugins DIR 热加载自定义 BaseScanner 子类;
  • 批量扫描-f targets.txt 配合 asyncio 并发,--concurrency N 控制并发数;
  • 配置文件--config scanner.cfg 集中管理默认参数;
  • 多格式报告:JSON / HTML / Markdown / CSV,附风险评分与修复建议。

漏洞扫描器 Web UI 实时扫描进度面板示意图

安装与使用教程

环境准备只需两条命令,Flask 仅在使用 Web UI 时才需要:

pip install -r requirements.txt
pip install flask        # 仅使用 Web UI 时需要

常用扫描姿势如下:

# 基本扫描(启动时显示已加载规则总量)
python main.py https://example.com

# 快速模式(跳过端口/目录/暴露/子域名等重型模块)
python main.py https://example.com --fast --html report.html

# 被动模式(仅非侵入式检测)
python main.py https://example.com --passive

# 追加自定义模板 + 插件
python main.py https://example.com --templates my_templates --plugins plugins

# 带外探测(Log4Shell/SSRF)指定你自己的 collaborator
python main.py https://example.com --canary your.collaborator.net

# 批量扫描
python main.py -f targets.txt --concurrency 5 --html out.html

# Web UI
python main.py --web        # http://127.0.0.1:5000

# 作为模块运行
python -m webscanner https://example.com

完整参数可通过 python main.py -h 查看。需要留意的是,exposureportsdirbustsubdomain 这几个重型模块请求量较大,对目标压力敏感的场景建议用 --fast--skip <模块>--max-requests N 控制开销。

命令行漏洞扫描终端运行过程示意图

应用场景

企业自查与上线前安全评估:62 个模块覆盖面足够广,被动模式和请求预算机制可以把对生产环境的影响压到最低,适合作为 CI/CD 或发版前的常规检查项。

渗透测试前期侦察:指纹识别、子域名枚举、敏感路径暴露和端口扫描可以快速勾勒出目标攻击面,为后续人工测试划定重点。

安全团队规则沉淀:YAML 模板引擎让团队可以把内部漏洞案例转化为可复用的检测签名,配合插件系统形成自己的规则库,而不必 fork 改源码。

教学与研究:检测与利用分离的设计,加上多格式报告中的证据和修复建议,对安全初学者理解漏洞原理很友好。

总结

在开源 Web 漏洞扫描工具里,WebVulnScanner v11 的差异化很清晰:62 个模块和 1500+ 规则保证覆盖广度,YAML 模板引擎和插件系统提供扩展深度,而"只检测、不利用"的克制定位则划清了合规边界。无论是企业安全自查、渗透测试侦察还是团队规则库建设,它都能直接上手。项目地址:https://github.com/huocai250/Webscanner,感兴趣的读者可以 clone 下来跑一遍 --fast 模式体验,也欢迎贡献自己的检测模板。

评论
博主关闭了评论
友情链接