Vamos a escanear en especifico una URL y veremos las vulnerabilidades
que encontro la herramienta
Usamos el sistema OWASP Broken Web Apps
Usaremos el sitio web
http://192.168.1.109/WackoPicko/
En terminal usamos los comandos
service postgresql start
(iniciamos el servicio de base de datos de postgres)
(si no has iniciado la base de datos de metasploit usa el comando
msfdb init)
msfconsole
(iniciamos metasploit)
load wmap
(abrimos el modulo wmap)
wmap_sites -a http://192.168.1.109/WackoPicko/
agregamos el sitio a escanear
wmap_sites -l
listamos los sitios que tenemos guardados
wmap_targets -d 0
seleccionamos nuestro sitio a ser escaneado
wmap_targets -l
listamos nuestros sitios objetivos
wmap_run -e
ejecutamos el escaneo
terminando el escaneo podemos ver las vulnerabilidades encontradas
vulns
wmap_vulns
wmap_vulns -l
podemos exportar el resultado aun archivo xml
db_export -f xml /root/Escritorio/database.xml
happy hacking