XLabs Security

Encontre vulnerabilidades antes que os atacantes

Scanner de Vulnerabilidades Web com WAF Intelligence, 51+ modulos CVE, confirmacao Out-of-Band e Stress Testing. SaaS cloud, sem contrato minimo.

172 WAFs Detectados
51+ CVE Modules
26 Modulos Avancados
webscan — scan
$ webscan stress --url https://app.exemplo.com --threads 100 --duration 60
RPS Latencia Erros
[+] Endpoint Cost Profiling -> GET Flood -> POST Flood -> Ramp-Up
$ webscan result --scan 4f2a9c3d
Scan #4f2a9c3d
COMPLETED
CRITICA
2
ALTA
1
MEDIA
1
BAIXA
0
INFO
3
[+] Mini preview da tela de resultado do scan
$ webscan stress --terminal --threads 100 --duration 60
[RUNNING] test: ramp-up | rps: | lat: ms | err: %
#RPS *Latencia +Erros
[+] terminal plot: X=tempo(s), Y=normalizado
0

WAF/CDN Fingerprints

0

Modulos CVE Dedicados

0

Modulos Avancados

0

CVEs Cobertos

Cobertura completa de vulnerabilidades

12 modulos de deteccao com scan autenticado, cobrindo desde OWASP Top 10 ate stress testing e deteccao de DoS, com confirmacao Out-of-Band.

WAF/CDN Detection

172 fingerprints. Identifica firewalls e CDNs antes do scan para adaptar a estrategia de testes.

SQL Injection

Error-based, Boolean-blind, Time-blind e UNION-based em parametros GET, POST e formularios.

Cross-Site Scripting

Reflected, DOM-based, Context-aware e Blind/Stored XSS com confirmacao via OOB callbacks.

OWASP Top 10

CSRF, Open Redirect, LFI, Command Injection com OOB, Headers, Error Disclosure, IDOR e Deserialization.

SQLi Advanced

Second-order, Stacked Queries, OOB Exfiltration para MySQL, MSSQL, Oracle e PostgreSQL.

Advanced Scanning

26 modulos especializados: SSTI, XXE, SSRF, Smuggling, NoSQL, JWT, CORS, Cache Poisoning, Prototype Pollution e mais.

Scan Autenticado

Login automatico, brute-force de credenciais e headers customizados (Bearer, API Key). Re-crawl autenticado para superficie completa.

CVE Modules

51+ modulos dedicados: Log4Shell, Spring4Shell, React2Shell, Fortinet, F5, Palo Alto, Confluence e mais. 40 com OOB.

OOB Callbacks

Servidor proprio para confirmacao de vulnerabilidades blind: CMDi, SSTI, XXE, SSRF, SQLi e Blind XSS.

Stress Test

GET/POST Flood, Ramp-Up Load Test para encontrar o breaking point e Mixed Endpoint Flood. 5-500 threads.

DoS Detection

8 testes safe: Slowloris, R.U.D.Y., Slow Read, HTTP Flood, Resource Exhaustion, Compression Bomb e mais.

SPA Browser Crawl

Browser headless para Angular, React e Vue. Descobre formularios e rotas invisiveis ao crawl estatico.

Exclusivo WebScan

WAF Intelligence Modulos criados a partir de ataques reais

O WebScan e o unico scanner que manufatura modulos de deteccao a partir da analise cognitiva de ataques reais capturados em producao pelo WAF da XLabs Security. Enquanto scanners tradicionais criam detectores a partir de CVEs publicadas (abordagem reativa), o WebScan usa dados do WAF Intelli — ataques reais em ambientes de producao.

1

Ataques Reais em Producao

Capturados pelo WAF da XLabs Security

2

IA Classifica e Identifica

Tecnicas, payloads e padroes de ataque

3

Correlacao CVE + Pesquisa

NVD, GitHub, bases de conhecimento

4

Modulo Pronto para Uso

Auto-discovery, execucao paralela

Modulos via WAF Intelligence

Modulo Hits CVEs CVSS
PrestaShop SQLi 254 4 9.8
OpenCMS XXE 2 1 9.8
ServiceNow SSTI 1 3 9.3
Next.js Server Actions 4+ 2 7.5
XStream RCE 1 3 8.5

Zero-day

Deteccao antes do CVE oficial

Real-time

Baseado em ataques em producao

Como funciona

Do registro ao relatorio em minutos. Self-service, sem sales call.

1

Registre-se

Escolha um plano e crie sua conta em minutos. Pagamento seguro via Stripe.

2

Adicione Alvos

Cadastre as URLs que deseja testar e verifique a propriedade via DNS TXT.

3

Execute o Scan

Configure modulos, intensidade e perfis. Acompanhe findings em tempo real.

4

Receba Relatorios

Relatorios profissionais em PDF, Markdown e JSON com evidencias HTTP completas.

Pipeline Inteligente

Cada scan executa um pipeline sequencial completo, da deteccao de WAF ao relatorio final.

WAF
CRAWL
AUTH
BRUTE-FORCE
RE-CRAWL
SQLI
SQLI ADV
XSS
OWASP
ADVANCED
CVE MODULES
DOS
STRESS
CALLBACK
REPORT

Por que escolher o WebScan

Funcionalidades exclusivas que nenhum concorrente oferece, com preco transparente e sem lock-in.

Funcionalidade WebScan Scanners Tradicionais
Preco transparente e publico
Sem contrato minimo
Self-service (sem sales call)
WAF Intelligence (ataques reais) EXCLUSIVO
DoS Detection (8 testes safe) EXCLUSIVO
Stress Testing (load, flood, ramp-up) EXCLUSIVO
Servidor OOB proprio Depende de terceiros
Modulos CVE dedicados por produto EXCLUSIVO
Scan autenticado (credenciais + headers) Limitado
Verificacao de dominio (DNS TXT)

Planos e precos

Precos por URL. Sem contrato minimo. Cancele quando quiser.

Trial

$1,00 /URL/mes

Ex: 5 URLs = $5/mes

Plano inicial com os modulos essenciais de seguranca. $1 por URL contratada/mes.

WAF/CDN Detection
SQL Injection
SQLi Advanced
XSS
OWASP Top 10
Advanced Scanning
Brute-Force
CVE Modules
DoS Detection
Stress Test
OOB Callbacks
SPA Browser Crawl
Comecar agora

Professional

$20,00 /URL/mes

Ex: 5 URLs = $100/mes

Para profissionais que precisam de scans avancados. $20 por URL contratada/mes.

WAF/CDN Detection
SQL Injection
SQLi Advanced
XSS
OWASP Top 10
Advanced Scanning
Brute-Force
CVE Modules
DoS Detection
Stress Test
OOB Callbacks
SPA Browser Crawl
Comecar agora
Mais popular

Enterprise

$100,00 /URL/mes

Ex: 5 URLs = $500/mes

Para equipes que necessitam de cobertura completa. $100 por URL contratada/mes.

WAF/CDN Detection
SQL Injection
SQLi Advanced
XSS
OWASP Top 10
Advanced Scanning
Brute-Force
CVE Modules
DoS Detection
Stress Test
OOB Callbacks
SPA Browser Crawl
Comecar agora

Enterprise Plus

$250,00 /URL/mes

Ex: 5 URLs = $1250/mes

Acesso total a todos os modulos, incluindo stress test e DoS. $250 por URL contratada/mes.

WAF/CDN Detection
SQL Injection
SQLi Advanced
XSS
OWASP Top 10
Advanced Scanning
Brute-Force
CVE Modules
DoS Detection
Stress Test
OOB Callbacks
SPA Browser Crawl
Comecar agora

Proteja suas aplicacoes web agora

Comece com o plano Trial a partir de $1/URL/mes. Sem contrato, sem sales call. Do registro ao primeiro scan em minutos.

Ja tem conta? Entrar