Wapiti 轻量级网页安全漏洞扫描工具

所属分类: 网络安全 / 杀毒防毒 阅读数: 155
收藏 0 赞 0 分享
Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。
Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。

开发语言: Python
软件主页: http://www.ict-romulus.eu/web/wapiti/home
下载地址: http://sourceforge.net/projects/wapiti/

Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。

Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞:

功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站点脚本)注入
LDAP注入
命令执行检测(eval(), system(), passtru()...)
CRLF注射入(HTTP响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
HTML报告格式
XML报告格式

之所以把Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”
更多精彩内容其他人还在看

cdaengine0400.dll 手工删除方法

cdaengine0400.dll是一个病毒危险文件,这里简单介绍下手工删除方法,需要的朋友可以参考下
收藏 0 赞 0 分享

彻底卸载McAfee和Agent的详细步骤

本文为大家详细介绍下McAfee和Agent的详细卸载步骤以及CMA 这么重要性介绍,感兴趣的朋友可以参考下哈,希望对大家有所帮助
收藏 0 赞 0 分享

一种神奇的杀毒方法“用记事本杀毒”

使用杀毒的方法都是用一般的操作,比如杀毒软件、打开进程管理器关闭不熟悉的进程等。今天小编就为网友们了解一种神奇的杀毒方法,那就是记事本杀毒,感兴趣的朋友不要错过
收藏 0 赞 0 分享

QQ粘虫是什么?QQ粘虫病毒查杀方法?

QQ粘虫是一种病毒,就是用一个虚假的QQ登陆页面来骗你,从而把你的QQ号码盗走!危险性极大!小伙伴们一定得注意,严重防范!
收藏 0 赞 0 分享

APK在线检测杀毒推荐网址

现在安卓平台的恶意应用APK越来越多,稍不留神下载到手机就有可能导致后台偷跑流量、恶意广告弹窗,甚至窃取隐私。所以对于移动端智能设备的安全问题同样要重视起来。下面脚本之家的小编就来提供几个比较主流的针对Android应用的在线查毒网站,供大家参考。
收藏 0 赞 0 分享

教你8种方法 轻松远离垃圾邮件

去年的最后一个月,美国调查表明垃圾邮件数量破了历史纪录,占所有邮件的94%。垃圾邮件已经成了除病毒木马之外,网络的另一大“公害”。本文整理了十种对付垃圾邮件的方法,让我们来看一下,因为是国外网站,是否符合我国情况还需斟酌。
收藏 0 赞 0 分享

Wapiti 轻量级网页安全漏洞扫描工具

Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的
收藏 0 赞 0 分享

如何利用系统自带命令搞定手工杀毒

电脑用户最害怕的就是一些病毒,虽然我们的电脑上安装有各种的杀毒软件,但是也抵制不了病毒的恶性侵入,下面小编教你如何自己亲自动手来用系统自带的工具绞杀病毒,快来看看吧
收藏 0 赞 0 分享

McAfee麦咖啡企业版8.8设置方法

McAfee大企业版规则之强,天诺时空现有规则之厉,相信大家已有所见闻与实践。但是否真的滴水不漏、固若金汤,相信谁也不敢妄言。本教程力图充分利用咖啡规则现有语法特点,引导有一定基础的新手和有兴趣的朋友构筑一个防范严密、高效放心的规则
收藏 0 赞 0 分享

麦咖啡McAfee 企业版 8.8规则设置(初级篇)

McAfee是杀毒软件,访问保护是辅助的,所以他的杀毒凌驾于一切规则之上。其杀毒与规则之间的关系是:杀毒强于规则,文件规则强于注册表规则,注册表规则强于端口规则,但四者各有所长,相互配合,才能发挥它的综合能力
收藏 0 赞 0 分享
查看更多