Wapiti 輕量級網(wǎng)頁安全漏洞掃描工具
發(fā)布時間:2015-10-08 21:14:09 作者:佚名
我要評論

Wapiti是Web應用程序漏洞錯誤檢查工具。它具有“暗箱操作”掃描,即它不關心Web應用程序的源代碼,但它會掃描網(wǎng)頁的部署,尋找使其能夠注入數(shù)據(jù)的腳本和格式。它用于檢測網(wǎng)頁,看腳本是否脆弱的
Wapiti是Web應用程序漏洞錯誤檢查工具。它具有“暗箱操作”掃描,即它不關心Web應用程序的源代碼,但它會掃描網(wǎng)頁的部署,尋找使其能夠注入數(shù)據(jù)的腳本和格式。它用于檢測網(wǎng)頁,看腳本是否脆弱的。
Wapiti是一個開源的安全測試工具,可用于Web應用程序漏洞掃描和安全檢測,可到http://sourceforge.net/projects/wapiti/下載。
開發(fā)語言: Python
軟件主頁: http://www.ict-romulus.eu/web/wapiti/home
下載地址: http://sourceforge.net/projects/wapiti/
Wapiti是用Python編寫的腳本,使用它需要Python的支持,也就是說要先安裝好Python。
Wapiti執(zhí)行的是“黑盒”方式的掃描,也就是說直接對網(wǎng)頁進行掃描,而不需要掃描Web應用程序的源代碼。Wapiti通過掃描網(wǎng)頁的腳本和表單,查找可以注入數(shù)據(jù)的地方,Wapiti能檢測以下漏洞:
功能和特點
文件處理錯誤(本地和遠程打開文件,readfile ... )
數(shù)據(jù)庫注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站點腳本)注入
LDAP注入
命令執(zhí)行檢測(eval(), system(), passtru()...)
CRLF注射入(HTTP響應,session固定... )
統(tǒng)計漏洞數(shù)量
成功襲擊的細節(jié)
漏洞詳細信息
提供解決漏洞的方法
HTML報告格式
XML報告格式
之所以把Wapiti稱之為輕量級,是因為它的安全檢測過程不需要依賴漏洞數(shù)據(jù)庫,因此執(zhí)行的速度會更快些。
Wapiti給我的感覺是“What a pity!”的意思,一個功能完整的Web應用,如果在安全方面有漏洞的話,就真的是“What a pity!”
Wapiti是一個開源的安全測試工具,可用于Web應用程序漏洞掃描和安全檢測,可到http://sourceforge.net/projects/wapiti/下載。
開發(fā)語言: Python
軟件主頁: http://www.ict-romulus.eu/web/wapiti/home
下載地址: http://sourceforge.net/projects/wapiti/
Wapiti是用Python編寫的腳本,使用它需要Python的支持,也就是說要先安裝好Python。
Wapiti執(zhí)行的是“黑盒”方式的掃描,也就是說直接對網(wǎng)頁進行掃描,而不需要掃描Web應用程序的源代碼。Wapiti通過掃描網(wǎng)頁的腳本和表單,查找可以注入數(shù)據(jù)的地方,Wapiti能檢測以下漏洞:
功能和特點
文件處理錯誤(本地和遠程打開文件,readfile ... )
數(shù)據(jù)庫注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站點腳本)注入
LDAP注入
命令執(zhí)行檢測(eval(), system(), passtru()...)
CRLF注射入(HTTP響應,session固定... )
統(tǒng)計漏洞數(shù)量
成功襲擊的細節(jié)
漏洞詳細信息
提供解決漏洞的方法
HTML報告格式
XML報告格式
之所以把Wapiti稱之為輕量級,是因為它的安全檢測過程不需要依賴漏洞數(shù)據(jù)庫,因此執(zhí)行的速度會更快些。
Wapiti給我的感覺是“What a pity!”的意思,一個功能完整的Web應用,如果在安全方面有漏洞的話,就真的是“What a pity!”
相關文章
Photoshop將古裝人物圖片調(diào)制出漂亮的古典藍紅色效果
古裝圖片調(diào)色是比較麻煩的,需要根據(jù)人物服飾選擇較為古典的主色。如素材圖片,人物服飾為藍色,可以考慮主色用深藍色。主色選好后調(diào)整好人物與背景的融合度即可。2011-07-29- 昨天我發(fā)現(xiàn)的這個毒,用的是Nod32,不過清除不了,便寫了這個文章,供大家參考2014-05-20
- 黑客入侵后要做的事就是上傳木馬后門,為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會想盡種種方法對其進行偽裝。而作為被害者,我們又該如何識破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢2015-09-15
- 我們常常會在硬盤的各個分區(qū)根目錄下面看到“Autorun.inf”這樣的文件,并且用鼠標雙擊磁盤分區(qū)圖標時,往往無法打開對應分區(qū)窗口;遭遇類似上述現(xiàn)象時,那幾乎就能斷定本地2015-09-15
- 要查殺病毒就要徹底查殺,那么要怎么樣才能徹底查殺電腦病毒呢?下面由腳本之家小編給你做出詳細的電腦病毒徹底查殺方法介紹!希望對你有幫助2016-04-30
別輕易用現(xiàn)成的[U盤啟動制作工具] 盜版風險大害你沒商量
如今的互聯(lián)網(wǎng)環(huán)境之下,用戶電腦在無孔不入的病毒面前很容易失守,再加之國內(nèi)的大型互聯(lián)網(wǎng)公司本身對流量有著長期、迫切的需求,使得病毒和流氓軟件的制造者瘋狂的在攻擊手2016-06-02