• 软件测试技术
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘

字号: | 推荐给好友 上一篇 | 下一篇

Wapiti一款小巧的开源安全测试漏洞检测工具

发布: 2009-2-25 13:21 | 作者: 网络转载 | 来源: 领测软件测试网采编 | 查看: 2次 | 进入软件测试论坛讨论

领测软件测试网

'k g4~X~

根据站点中的窗体纪录,它测试的字符串像是:

+]SW;ONg1p[+e

y8N-A0A&gN
/e\0
璞'\"(
a;env
a);env
../../../../../../../../../../boot.ini
../../../../../../../../../../boot.ini\0
c:\\\\boot.ini
c:\\\\boot.ini\0
../../../../../../../../../../etc/passwd
<a href="http://www.google.fr/" title="http://www.google.fr/">http://www.google.fr/</a>
/etc/passwd
/etc/passwd\0

软件测试技术门户GT N3f:m"}{{-M

Wapiti 自然无法与商业级的工具相比,但轻便而免安装,而且即便是此领域的厂商亦承认,无论多强大的工具,其自动发掘的漏洞仍十分有限,最好的方法还是开发过程中不厌其烦的反复检查、过滤及测试。

%l OEF F5l.D-F

Wapiti是一个开源的安全测试工具,可用于Web应用程序漏洞扫描和安全检测,可到http://sourceforge.net/projects/wapiti/下载。软件测试技术门户m? _Ok

`%X7T?"g

Wapiti是用Python编写的脚本,使用它需要Python的支持,也就是说要先安装好Python

u'_ d~/d,fC,MY

`n8S