Now liveThe Skillselion MCP - thousands of ranked skills, loaded into your agent mid-task. No install.Get it →
wgpsec avatar

Web Vuln Scan

  • 16 installs
  • 1.6k repo stars
  • Updated July 19, 2026
  • wgpsec/aboutsecurity

Helps with security tasks during AI-assisted development.

About

web-vuln-scan is a Claude Code skill for security. It helps solo builders move faster with AI-assisted coding.

  • web-vuln-scan
  • Security
  • AI-coding skill

Web Vuln Scan by the numbers

  • 16 all-time installs (skills.sh)
  • Ranked #1,612 of 2,203 Security skills by installs in the Skillselion catalog
  • Data as of Aug 5, 2026 (Skillselion catalog sync)
npx skills add https://github.com/wgpsec/aboutsecurity --skill web-vuln-scan

Add your badge

Show developers this skill is listed on Skillselion. Paste this into your README.

Listed on Skillselion
Installs16
repo stars1.6k
Last updatedJuly 19, 2026
Repositorywgpsec/aboutsecurity

What it does

Helps with security tasks during AI-assisted development.

Files

SKILL.mdMarkdownGitHub ↗

单目标 Web 深度漏洞扫描方法论

recon-full(广度优先、资产发现)不同,本技能是深度优先——对已确定的单个 Web 目标做全面漏洞测试。

Phase 1: 技术栈驱动的扫描策略

先做指纹识别,然后根据结果选择针对性扫描路线:

# 指纹识别
curl -sI http://target | grep -i "Server\|X-Powered-By\|X-AspNet"
httpx -u http://target -tech-detect -silent
技术栈自动化扫描重点手动测试重点
PHP (WordPress/Laravel/ThinkPHP)CMS 专用 POC、PHP 反序列化LFI/文件上传/include() 参数
Java (Spring/Struts/Tomcat)Log4j/Spring4Shell/Struts2反序列化入口、Actuator 泄露
Python (Flask/Django)SSTI、Debug 模式Pickle 反序列化、Secret Key 泄露
Node.js (Express/Koa)原型链污染依赖漏洞、eval() 注入
.NET (ASP.NET/IIS)ViewState 反序列化web.config 泄露

不同技术栈的漏洞分布差异巨大——盲目全扫浪费时间。

Phase 2: 自动化扫描

2.1 已知漏洞扫描

# Nuclei 扫描(按严重等级过滤,节省时间)
nuclei -u http://target -severity critical,high

如果指纹明确,可以缩小范围:

  • WordPress → nuclei -u http://target -tags wordpress
  • 已知 CVE → nuclei -u http://target -t cves/

2.2 默认口令检测

nuclei -u http://target -t default-logins/ -silent

很多应用装完就忘改密码——这是最"便宜"的攻击路径。

2.3 目录和敏感文件

# spray 目录爆破(推荐,智能过滤 + 高性能)
spray -u http://target -d /pentest/AboutSecurity/Dic/Web/Directory/Fuzz_common.txt
# 或用 ffuf
ffuf -u http://target/FUZZ -w /pentest/AboutSecurity/Dic/Web/Directory/Fuzz_common.txt -mc 200,301,302,403

重点不是跑大字典,而是看结果中有没有:

  • 管理后台 (/admin, /manager, /console) → 直接尝试登录
  • 配置泄露 (.env, config.php, web.config) → 可能有数据库密码
  • 源码泄露 (/.git, .svn, backup.zip) → 参考 information-disclosure-methodology
  • 调试端点 (/actuator, /debug, /phpinfo.php) → 大量内部信息

Phase 3: 手动测试(自动化扫不到的)

自动化工具覆盖不了逻辑漏洞和需要上下文理解的漏洞。对每个功能点做针对性测试:

3.1 输入点测试矩阵

功能点优先测试参考技能
搜索/查询SQL 注入sql-injection-methodology
登录表单弱密码、SQL注入、暴力破解default-cred-sweep
文件上传类型绕过、路径穿越file-upload-methodology
用户输入回显XSS、SSTIxss-methodology, ssti-methodology
评论/留言存储型 XSSxss-methodology
URL/文件路径参数LFI/SSRFlfi-rfi-methodology, ssrf-methodology
XML 输入/SOAP/文件上传XXExxe-injection-methodology
API 端点IDOR、认证绕过api-fuzz, idor-methodology
JWT Token算法绕过、密钥爆破jwt-attack-methodology

3.2 测试优先级

1. 直接可 RCE 的 → 命令注入、反序列化、SSTI、文件上传 2. 可读取敏感数据的 → SQL注入、LFI、IDOR 3. 可获取凭据的 → 默认口令、信息泄露、弱加密 4. 需要用户交互的 → XSS、CSRF(CTF 中通常不考)

Phase 4: 结果分析与攻击路径规划

扫描完成后,不是列一堆漏洞就完了——要评估哪些漏洞能组合出攻击路径

直接路径(一步到位):

  • RCE 漏洞 → 直接拿 shell
  • 管理后台弱密码 → 后台功能利用

组合路径(多步链式):

  • 信息泄露 → 获取凭据 → 登录后台 → 后台文件上传 → webshell
  • SQL 注入 → 读配置文件 → 获取密钥 → 伪造 JWT → 管理员权限
  • SSRF → 读取云元数据 → 云凭据 → 参考 cloud-metadata

注意事项

  • 自动化扫描是起点不是终点——真正的高危漏洞往往需要手动发现
  • 指纹识别准确度直接影响后续效率,花 1 轮做好指纹值得
  • 发现一个低危漏洞时,想想它能不能和其他发现组合出高危攻击链

测试优先级

  • RCE 优先:命令执行漏洞可直接拿 flag
  • 默认凭据第二:后台权限可快速获取更多信息

Related skills

Securityappsec

This week in AI coding

Five minutes, every Monday - the tools, releases and tactics for developers.

unsubscribe anytime.