Web應用掃描工具Wapiti

大學霸發表於2017-11-06
Web應用掃描工具Wapiti

Wapiti是Kali Linux預置的一款Web應用掃描工具。該工具執行黑盒掃描,使用者只需要輸入要掃描的網址即可。該工具可以探測檔案包含、資料庫注入、XSS、CRLF、XXE注入、.htaccess繞過等漏洞。滲透測試人員不僅可以設定漏洞資訊彩色高亮顯示,還可以指定報告檔案格式。在掃描過程中,使用者可以很輕鬆啟用和取消攻擊模組,還可以隨時中斷和恢復掃描程式。為了提高掃描效率,該工具還提供豐富的訪問策略,如認證資訊、引入Cookie、移除URL引數、排除Flash網址等。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2146867/,如需轉載,請註明出處,否則將追究法律責任。

相關文章