Web應用掃描工具Wapiti
Wapiti是Kali Linux預置的一款Web應用掃描工具证薇。該工具執(zhí)行黑盒掃描,用戶只需要輸入要掃描的網(wǎng)址即可。該工具可以探測文件包含坦康、數(shù)據(jù)庫注入、XSS诡延、CRLF滞欠、XXE注入、.htaccess繞過等漏洞肆良。滲透測試人員不僅可以設置漏洞信息彩色高亮顯示筛璧,還可以指定報告文件格式。在掃描過程中惹恃,用戶可以很輕松激活和取消攻擊模塊夭谤,還可以隨時中斷和恢復掃描進程。為了提高掃描效率巫糙,該工具還提供豐富的訪問策略朗儒,如認證信息、引入Cookie参淹、移除URL參數(shù)醉锄、排除Flash網(wǎng)址等。