ウェブサイトの脆弱性情報が一覧で見れるサイト [PunkSPIDER] | Maruoのブログ

Maruoのブログ

セキュリティ関連の記事を書いていくよ

絶対に悪用してはいけません。。。
あくまでも、自分が閲覧しようとするサイトが安全かどうかを判断するために利用してください。

http://punkspider.hyperiongray.com/

PunkSPIDER
[警告画面]
このサイトを悪意のある目的で利用しないで下さい。
ゴールは、ウェブサイトの訪問者とサイトオーナーに対して、ウェブサイトのセキュリティ情報を無料で提供することです。このサイトを賢く使って下さい。さもなくば、閉鎖します。
「同意する」ボタン



1) URLで検索
フォームにURLを貼り付けて、[Search!]ボタンを押下
オプションとして、ワイルドカード(*)や?マークが利用可能

脆弱性が存在するサイトは、該当する脆弱性箇所の文字色が変わります。
show details をクリックすると、詳細なURLやパラメータが見えます。

PunkSPIDER

2) ページタイトルで検索
例えば、自動車メーカー名をアルファベットかカタカナで入力して、[Search!]ボタンを押下すると、その文字にヒットするサイトの脆弱性が一覧で見える。
世の中にどの程度の脆弱性があるのかを調査するのに役立つ。

PunkSPIDER


・ブラウザのプラグイン
FirefoxやChromeにプラグインとして、脆弱性サイトチェッカーを入れることができる
http://punkspider.hyperiongray.com/plugins.html

PunkSPIDER

・脆弱性のあるサイト一覧
PunkSPIDERが1つ以上の脆弱性を見つけたサイト【取り扱い注意!】
http://punkspider.hyperiongray.com/lists/blacklist.list

・PunkSPIDERエンジンをサーバに実装する方法
https://hyperiongray.atlassian.net/wiki/display/PUB/PunkSCAN+1.2.x+Deployment+Guide
(実験していないので、詳細は不明)