摘要: Wapiti是Web应用程序漏洞错误检查工具。它具有“暗箱操作”扫描,即它不关心Web应用程序的源代码,但它会扫描网页的部署,寻找使其能够注入数据的脚本和格式。它用于检测网页,看脚本是否脆弱的。功能和特点文件处理错误(本地和远程打开文件,readfile ... )数据库注入(PHP/JSP/ASP,SQL和XPath注入)XSS(跨站点脚本)注入LDAP注入命令执行检测(... 阅读全文
posted @ 2010-01-25 12:28 有安科技 阅读(3370) 评论(0) 推荐(0) 编辑