Wapiti 轻量级网页安全漏洞扫描工具

所属分类: 网络安全 / 杀毒防毒 阅读数: 160
收藏 0 赞 0 分享
Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。
Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。

开发语言: Python
软件主页: http://www.ict-romulus.eu/web/wapiti/home
下载地址: http://sourceforge.net/projects/wapiti/

Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。

Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞:

功能和特点
文件处理错误(本地和远程打开文件,readfile ... )
数据库注入(PHP/JSP/ASP,SQL和XPath注入)
XSS(跨站点脚本)注入
LDAP注入
命令执行检测(eval(), system(), passtru()...)
CRLF注射入(HTTP响应,session固定... )
统计漏洞数量
成功袭击的细节
漏洞详细信息
提供解决漏洞的方法
HTML报告格式
XML报告格式

之所以把Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。
Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”
更多精彩内容其他人还在看

电脑杀蠕虫病毒的操作方法 电脑中了蠕虫病毒怎么办

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。
收藏 0 赞 0 分享

利用nod32 HIPS禁止程序启动的方法介绍(图文)

信大家都知道,5.0版本更新了一个强大的功能HIPS,HIPS 高级设置有2个分别记录所有阻止操作
收藏 0 赞 0 分享

Mcafee scan 自动停止的修复方法

今天登陆服务器发现多台服务器的mcafee自动停止了,可能与凌晨的自动升级有关,参考如下方法解决问题
收藏 0 赞 0 分享

如何防御与删除calc.exe病毒

本文将介绍calc.exe病毒的防御与删除方法,有需求的朋友可以参考
收藏 0 赞 0 分享

aunps2.dll 手动删除方法

部分的寄生虫/恶意软件。这里给出手动删除方法,如何解决问题
收藏 0 赞 0 分享

利用McAfee策略让入侵者无法创建用户+无法删除用户+无法改密码的设置方法

利用McAfee策略让入侵者无法创建用户+无法删除用户+无法改密码的设置方法,强烈建议win2003使用mcafee杀毒软件,其它的都不如这个好。
收藏 0 赞 0 分享

mcafee 企业版 8.0i设置教程

mcafee,中文称作麦咖啡。最近老是有人问麦咖啡的问题,于是决定写一篇这样的东西,希望可以对使用麦咖啡的朋友有点帮助^_^
收藏 0 赞 0 分享

McAfee 打造超安全的Web站点目录的图文教程

话说某日测试服务器安全,发现Web目录权限极小,除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限.
收藏 0 赞 0 分享

麦咖啡(mcafee) 冬虫草服务器系列 防止窜改用户账户的设置

今天放上来的是防止窜改用户账户的设置 当黑客攻击服务器时很多时候拿到session就是要提权,作为安全工作者我们要禁止一切可以让黑客提权的途径像建立账户,然后注册表里提权成administrator等等.
收藏 0 赞 0 分享

mcafee 服务器防挂马设置图解教程

之前的规则大家一定用了有一段时间,其实上次的规则做的是时间环境是windows 2003的所以相应的规则是针对的IIS 6.0 的今天放出来是windows 2000版的规则放上来大家看看吧...
收藏 0 赞 0 分享
查看更多