Wapiti 輕量級網(wǎng)頁安全漏洞掃描工具
發(fā)布時(shí)間:2015-10-08 21:14:09 作者:佚名
我要評論

Wapiti是Web應(yīng)用程序漏洞錯(cuò)誤檢查工具。它具有“暗箱操作”掃描,即它不關(guān)心Web應(yīng)用程序的源代碼,但它會(huì)掃描網(wǎng)頁的部署,尋找使其能夠注入數(shù)據(jù)的腳本和格式。它用于檢測網(wǎng)頁,看腳本是否脆弱的
Wapiti是Web應(yīng)用程序漏洞錯(cuò)誤檢查工具。它具有“暗箱操作”掃描,即它不關(guān)心Web應(yīng)用程序的源代碼,但它會(huì)掃描網(wǎng)頁的部署,尋找使其能夠注入數(shù)據(jù)的腳本和格式。它用于檢測網(wǎng)頁,看腳本是否脆弱的。
Wapiti是一個(gè)開源的安全測試工具,可用于Web應(yīng)用程序漏洞掃描和安全檢測,可到http://sourceforge.net/projects/wapiti/下載。
開發(fā)語言: Python
軟件主頁: http://www.ict-romulus.eu/web/wapiti/home
下載地址: http://sourceforge.net/projects/wapiti/
Wapiti是用Python編寫的腳本,使用它需要Python的支持,也就是說要先安裝好Python。
Wapiti執(zhí)行的是“黑盒”方式的掃描,也就是說直接對網(wǎng)頁進(jìn)行掃描,而不需要掃描Web應(yīng)用程序的源代碼。Wapiti通過掃描網(wǎng)頁的腳本和表單,查找可以注入數(shù)據(jù)的地方,Wapiti能檢測以下漏洞:
功能和特點(diǎn)
文件處理錯(cuò)誤(本地和遠(yuǎn)程打開文件,readfile ... )
數(shù)據(jù)庫注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站點(diǎn)腳本)注入
LDAP注入
命令執(zhí)行檢測(eval(), system(), passtru()...)
CRLF注射入(HTTP響應(yīng),session固定... )
統(tǒng)計(jì)漏洞數(shù)量
成功襲擊的細(xì)節(jié)
漏洞詳細(xì)信息
提供解決漏洞的方法
HTML報(bào)告格式
XML報(bào)告格式
之所以把Wapiti稱之為輕量級,是因?yàn)樗陌踩珯z測過程不需要依賴漏洞數(shù)據(jù)庫,因此執(zhí)行的速度會(huì)更快些。
Wapiti給我的感覺是“What a pity!”的意思,一個(gè)功能完整的Web應(yīng)用,如果在安全方面有漏洞的話,就真的是“What a pity!”
Wapiti是一個(gè)開源的安全測試工具,可用于Web應(yīng)用程序漏洞掃描和安全檢測,可到http://sourceforge.net/projects/wapiti/下載。
開發(fā)語言: Python
軟件主頁: http://www.ict-romulus.eu/web/wapiti/home
下載地址: http://sourceforge.net/projects/wapiti/
Wapiti是用Python編寫的腳本,使用它需要Python的支持,也就是說要先安裝好Python。
Wapiti執(zhí)行的是“黑盒”方式的掃描,也就是說直接對網(wǎng)頁進(jìn)行掃描,而不需要掃描Web應(yīng)用程序的源代碼。Wapiti通過掃描網(wǎng)頁的腳本和表單,查找可以注入數(shù)據(jù)的地方,Wapiti能檢測以下漏洞:
功能和特點(diǎn)
文件處理錯(cuò)誤(本地和遠(yuǎn)程打開文件,readfile ... )
數(shù)據(jù)庫注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站點(diǎn)腳本)注入
LDAP注入
命令執(zhí)行檢測(eval(), system(), passtru()...)
CRLF注射入(HTTP響應(yīng),session固定... )
統(tǒng)計(jì)漏洞數(shù)量
成功襲擊的細(xì)節(jié)
漏洞詳細(xì)信息
提供解決漏洞的方法
HTML報(bào)告格式
XML報(bào)告格式
之所以把Wapiti稱之為輕量級,是因?yàn)樗陌踩珯z測過程不需要依賴漏洞數(shù)據(jù)庫,因此執(zhí)行的速度會(huì)更快些。
Wapiti給我的感覺是“What a pity!”的意思,一個(gè)功能完整的Web應(yīng)用,如果在安全方面有漏洞的話,就真的是“What a pity!”
相關(guān)文章
Photoshop將古裝人物圖片調(diào)制出漂亮的古典藍(lán)紅色效果
古裝圖片調(diào)色是比較麻煩的,需要根據(jù)人物服飾選擇較為古典的主色。如素材圖片,人物服飾為藍(lán)色,可以考慮主色用深藍(lán)色。主色選好后調(diào)整好人物與背景的融合度即可。2011-07-29- 昨天我發(fā)現(xiàn)的這個(gè)毒,用的是Nod32,不過清除不了,便寫了這個(gè)文章,供大家參考2014-05-20
- 黑客入侵后要做的事就是上傳木馬后門,為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會(huì)想盡種種方法對其進(jìn)行偽裝。而作為被害者,我們又該如何識破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢2015-09-15
- 我們常常會(huì)在硬盤的各個(gè)分區(qū)根目錄下面看到“Autorun.inf”這樣的文件,并且用鼠標(biāo)雙擊磁盤分區(qū)圖標(biāo)時(shí),往往無法打開對應(yīng)分區(qū)窗口;遭遇類似上述現(xiàn)象時(shí),那幾乎就能斷定本地2015-09-15
- 要查殺病毒就要徹底查殺,那么要怎么樣才能徹底查殺電腦病毒呢?下面由腳本之家小編給你做出詳細(xì)的電腦病毒徹底查殺方法介紹!希望對你有幫助2016-04-30
別輕易用現(xiàn)成的[U盤啟動(dòng)制作工具] 盜版風(fēng)險(xiǎn)大害你沒商量
如今的互聯(lián)網(wǎng)環(huán)境之下,用戶電腦在無孔不入的病毒面前很容易失守,再加之國內(nèi)的大型互聯(lián)網(wǎng)公司本身對流量有著長期、迫切的需求,使得病毒和流氓軟件的制造者瘋狂的在攻擊手2016-06-02