林网博客

探讨计算机网络安全 拓展计算机网络应用

« 如何为笔记本安装驱动程序?如何为西联汇款在账户中修改拼音姓名 »

轻量级网页安全漏洞扫描工具-Wapiti

网页代码好写,但写完之后的一系列测试,也是一项比较缜密的工作,怎么样保持起码的安全呢?简单,请一款工作扫描一下自己的网站吧?

Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。
Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python。

Wapiti执行的是“黑盒”方式的扫描,也就是说直接对网页进行扫描,而不需要扫描Web应用程序的源代码。Wapiti通过扫描网页的脚本和表单,查找可以注入数据的地方,Wapiti能检测以下漏洞: 

 1.文件处理错误。

2.数据库注入(包括PHP/JSP/ASP SQL注入和XPath注入)。

3.XSS(跨站脚本)注入。

4.LDAP注入。

5.命令执行检测(例如,eval(),system(),passtru()等)。 

6. CRLF注入。

之所以把Wapiti称之为轻量级,是因为它的安全检测过程不需要依赖漏洞数据库,因此执行的速度会更快些。

Wapiti给我的感觉是“What a pity!”的意思,一个功能完整的Web应用,如果在安全方面有漏洞的话,就真的是“What a pity!”

让它来帮你扫描一下,安心了吧!小小帮手,为您解忧!





本文链接地址:http://www.linwan.net.cn/archives/2691.html
原创文章如转载,请注明:转载自林网博客 [ http://www.linwan.net.cn/ ]

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过抓虾订阅本站
  • 通过鲜果订阅本站
  • 通过bloglines订阅本站
  • 订阅本站到飞豆
  • 订阅本站到哪吒
  • 订阅到有道阅读
  • 通过电子邮件订阅本站

林海谐缘软件区新贴

林海谐缘网络区新贴

联系邮箱:我的信箱地址,Powered By Z-Blog 1.8 Spirit Build 80710

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.