Wapiti 轻量级网页安全漏洞扫描工具
程序员文章站
2022-03-19 12:16:50
Wapiti 轻量级网页安全漏洞扫描工具Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本... 15-10-08...
wapiti是web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。
wapiti是一个开源的安全测试工具,可用于web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。
开发语言: python
软件主页: http://www.ict-romulus.eu/web/wapiti/home
下载地址: http://sourceforge.net/projects/wapiti/
wapiti是用python编写的脚本,使用它需要python的支持,也就是说要先安装好python。
wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描web应用程序的源代码。wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,wapiti能检测以下漏洞:
功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(php/jsp/asp,sql和xpath注入)
xss(跨站点脚本)注入
ldap注入
命令执行检测(eval(), system(), passtru()...)
crlf注射入(http响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
html报告格式
xml报告格式
之所以把wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
wapiti给我的感觉是“what a pity!”的意思,一个功能完整的web应用,如果在安全方面有漏洞的话,就真的是“what a pity!”
wapiti是一个开源的安全测试工具,可用于web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。
开发语言: python
软件主页: http://www.ict-romulus.eu/web/wapiti/home
下载地址: http://sourceforge.net/projects/wapiti/
wapiti是用python编写的脚本,使用它需要python的支持,也就是说要先安装好python。
wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描web应用程序的源代码。wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,wapiti能检测以下漏洞:
功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(php/jsp/asp,sql和xpath注入)
xss(跨站点脚本)注入
ldap注入
命令执行检测(eval(), system(), passtru()...)
crlf注射入(http响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
html报告格式
xml报告格式
之所以把wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
wapiti给我的感觉是“what a pity!”的意思,一个功能完整的web应用,如果在安全方面有漏洞的话,就真的是“what a pity!”
下一篇: IQOO手机自带日历怎么修改历法?