Web應(yīng)用安全審計(jì)工具WATOBO
WATOBO是一款Web應(yīng)用程序安全測試工具砰粹。該工具使用代理方式,對Web會(huì)話數(shù)據(jù)進(jìn)行審計(jì)饭望。它是一款半自動(dòng)化工具翁涤,可以自動(dòng)對請求和響應(yīng)進(jìn)行分析,找出潛在漏洞信息延旧。該工具通過插件的形式谋国,擴(kuò)展出幾十項(xiàng)功能,包括SQL注入迁沫、Flash檢查芦瘾、XML、SAP集畅、JWT近弟、文件包含、XSS等挺智。安全人員可以輕松的實(shí)現(xiàn)會(huì)話分析祷愉、會(huì)話攔截、掃描、漏洞檢測等各項(xiàng)功能二鳄。