Web應用掃描測試工具Vega

大學霸發表於2017-08-01
Web應用掃描測試工具Vega

Vega是Kali Linux提供的圖形化的Web應用掃描和測試平臺工具。該工具提供代理和掃描兩種模式。在代理模式中,安全人員可以分析Web應用的會話資訊。透過工具自帶的攔截功能,使用者可以修改請求和響應資訊,從而實施中間人攻擊。在掃描模式中,安全人員對指定的目標進行目錄爬取,注入攻擊和響應處理。其中,支援的注入攻擊包括SQL隱碼攻擊、XML注入、檔案包含、Shell注入、HTTP Header注入等十八種。最後,該工具會給出詳細的分析報告,列出每種漏洞的利用方式。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2142906/,如需轉載,請註明出處,否則將追究法律責任。

相關文章