Yawast Antecedent Web应用程序安全工具包

yawast的Python项目详细描述


雅瓦斯特Build StatusCode ClimatePyPI versionDocker PullsTwitter Follow

YAWAST

Yawast Antecedent Web应用程序安全工具包

yawast是一个应用程序,旨在简化渗透测试人员和安全审计人员的初始分析和信息收集。它执行以下类别的基本检查:

  • 支持TLS/SSL版本和密码套件;常见问题。
  • 信息披露-检查常见的信息泄漏。
  • 存在文件或目录-检查可能指示安全问题的文件或目录。
  • 常见漏洞
  • 缺少安全标题

这是为了提供一种简单的方法来执行初始分析和信息发现。它不是一个完整的测试套件,当然也不是metasploit。其思想是提供一种快速的方法来执行初始数据收集,然后可以使用它来更好地针对进一步的测试。当与burp套件结合使用时(通过--proxy参数),它特别有用。

文件

完整文档请参见yawast.org

使用量

最常见的使用场景非常简单:

yawast scan <url1> <url2>

yawast网站上提供了详细的usage information

贡献

  1. 叉它(https://github.com/adamcaudill/yawast/fork
  2. 创建功能分支(git checkout -b my-new-feature origin/develop
  3. 提交更改(git commit -am 'Add some feature'
  4. 推到分支(git push origin my-new-feature
  5. 创建新的拉取请求

标记为beginner的问题是新贡献者的良好起点。这些不太复杂的问题可以帮助您熟悉yawast的工作。

欢迎并鼓励以功能请求和拉取请求的形式做出贡献。yawast只有在用户愿意并且能够回馈的情况下才会发展,而且工作也会让yawast对每个人都更好。

我们的CONTRIBUTING文档中提供了有关开发标准和问题指南的信息。

特别感谢

  • BSI AppSec-慷慨地提供时间来改进这个工具。
  • SecLists-各种列表基于此项目收集的资源。

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
java将Scanner对象作为构造函数参数传递给UserInterface类   spring未能启动bean“subtocolWebSocketHandler”;嵌套的例外是java。lang.IllegalArgumentException:没有处理程序   Java EE应用程序中后台服务的多线程Java线程(设置守护进程和优先级)?   java Pull to refresh返回列表的第一个位置   无法将comparator类转换为java。可比的   java将json从servlet传递到dojo   JavaHibernate:将子类实例转换为超类实例   java警告调用servlet类时非法反射访问   java静态变量值   java@Entity和@embeddeble之间有什么区别   java将作业配置导入公共作业配置类(注释配置)   sql公共表表达式(以values语句开头)在java中给出错误   java在ImageJ中使用ImageProcessor   java PostgreSQL executeBatch()会随着时间的推移而变慢   java在安卓中以表格形式排列sqllite表数据?   java中SVG的swing定制呈现   java删除与另一个实体映射的实体   java何时/如何添加ListView适配器,使用back按钮恢复它?(片段)   java为什么IBinder和Binder之间的类型转换不是非法的?   java在方法参数列表中使用ArrayList或List