Escanea una URL en busca de vulnerabilidades web (XSS, SQLi, CSRF, cabeceras de
seguridad faltantes, open redirect, exposicion de informacion) sin salir de VS Code,
usando el backend de Web Vulnerability Scanner.
Uso
Ctrl+Shift+P → WVS: Iniciar Escaneo → introduce la URL objetivo.
La primera vez, te pide correo y contrasena para crear tu cuenta (o iniciar sesion
si ya la tenias) — se hace una sola vez, automaticamente, sin salir de VS Code.
Al terminar, aparece una notificacion con el resumen, y el reporte detallado en el
panel de salida "Web Vulnerability Scanner" (View > Output): para cada
hallazgo se muestra severidad, modulo, la URL/parametro exacto donde se detecto,
la evidencia real (por ejemplo el payload reflejado en un XSS) cuando aplica, y la
recomendacion para solucionarlo.
Comandos avanzados (opcionales)
No los necesitas para el uso normal — "Iniciar Escaneo" ya configura la cuenta solo:
WVS: Configurar mi cuenta: repetir el registro/login manualmente (por ejemplo
para cambiar de cuenta).
WVS: Usar una credencial existente: pegar una API key ya generada desde el
dashboard web o por POST /api/api-keys, en vez de crear una cuenta nueva.
Configuracion
Setting
Default
Descripcion
wvs.apiUrl
https://vulnerabilidad-web.sytes.net/backend
URL base del backend del scanner
Cambiala en Settings > Extensions > Web Vulnerability Scanner si usas tu propia
instancia (por ejemplo un backend local en http://127.0.0.1:8000).
Solo escanea sitios que tengas autorizacion para auditar.