轻量级网页安全漏洞扫描工具-Wapiti

发表于:2008-1-23 17:51

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:陈能技    来源:陈能技的博客

软件语言简体中文
软件大小84.8 KB
应用平台windows98/NT/2000/XP/2003
授权方式免费/开源资料
软件简介
 

Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测。Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞:文件处理错误,数据库注入(包括PHP/JSP/ASP SQL注入和XPath注入),XSS(跨站脚本)注入,LDAP注入,命令执行检测(例如,eval(),system(),passtru()等),CRLF注入,之所以Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”

 

下载地址
[资料下载]


《2023软件测试行业现状调查报告》独家发布~

精彩评论

  • zh2655236
    2011-12-04 21:03:44

    最好能指导下怎样用

  • tuxian
    2008-8-01 13:38:25

    怎么使用?

  • zhangtao
    2008-1-24 12:06:32

    楼主是不是放错了
    zip包和tar包里的文件是一样的????

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号