Wapiti 轻量级网页安全漏洞扫描工具

  发布时间:2015-10-08 21:14:09   作者:佚名   我要评论
Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的
(福利推荐:【腾讯云】服务器最新限时优惠活动,云服务器1核2G仅99元/年、2核4G仅768元/3年,立即抢购>>>:9i0i.cn/qcloud

(福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。
Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。

开发语言: Python
软件主页: http://www.ict-romulus.eu/web/wapiti/home
下载地址: http://sourceforge.net/projects/wapiti/

Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。

Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞:

功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站点脚本)注入
LDAP注入
命令执行检测(eval(), system(), passtru()...)
CRLF注射入(HTTP响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
HTML报告格式
XML报告格式

之所以把Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”

相关文章

  • Photoshop将古装人物图片调制出漂亮的古典蓝红色效果

    古装图片调色是比较麻烦的,需要根据人物服饰选择较为古典的主色。如素材图片,人物服饰为蓝色,可以考虑主色用深蓝色。主色选好后调整好人物与背景的融合度即可。
    2011-07-29
  • U盘Ripper病毒无法删除的解决方法

    昨天我发现的这个毒,用的是Nod32,不过清除不了,便写了这个文章,供大家参考
    2014-05-20
  • 如何快速清除系统中的木马病毒 木马病毒清除

    黑客入侵后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装。而作为被害者,我们又该如何识破伪装,将系统中的木马统统清除掉呢
    2015-09-15
  • 三招迅速清除U盘内的病毒

    我们常常会在硬盘的各个分区根目录下面看到“Autorun.inf”这样的文件,并且用鼠标双击磁盘分区图标时,往往无法打开对应分区窗口;遭遇类似上述现象时,那几乎就能断定本地
    2015-09-15
  • 电脑中的木马病毒如何彻底查杀?

    要查杀病毒就要彻底查杀,那么要怎么样才能彻底查杀电脑病毒呢?下面由程序员之家小编给你做出详细的电脑病毒彻底查杀方法介绍!希望对你有帮助
    2016-04-30
  • 别轻易用现成的[U盘启动制作工具] 盗版风险大害你没商量

    如今的互联网环境之下,用户电脑在无孔不入的病毒面前很容易失守,再加之国内的大型互联网公司本身对流量有着长期、迫切的需求,使得病毒和流氓软件的制造者疯狂的在攻击手
    2016-06-02

最新评论

?


http://www.vxiaotou.com