• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Wapiti 轻量级网页安全漏洞扫描工具

    发布者: 午夜收音机 | 发布时间: 2025-6-27 16:01| 查看数: 113| 评论数: 0|帖子模式

    Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。
    Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。

    开发语言: Python
    软件主页: http://www.ict-romulus.eu/web/wapiti/home
    下载地址: http://sourceforge.net/projects/wapiti/

    Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。

    Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞:

    功能和特点
    文件处理错误(本地和远程打开文件,readfile ... )
    数据库注入(PHP/JSP/ASP,SQL和XPath注入)
    XSS(跨站点脚本)注入
    LDAP注入
    命令执行检测(eval(), system(), passtru()...)
    CRLF注射入(HTTP响应,session固定... )
    统计漏洞数量
    成功袭击的细节
    漏洞详细信息
    提供解决漏洞的方法
    HTML报告格式
    XML报告格式

    之所以把Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
    Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”
    来源:https://www.jb51.net/hack/386725.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表