热门问题
时间线
聊天
视角
Web應用程式攻擊和檢查框架
来自维基百科,自由的百科全书
Remove ads
w3af(英語:Web Application Attack and Audit Framework,即:Web應用程式攻擊和審計框架)是一個開源的Web應用程式安全掃描器。該項目為Web應用程式提供了一個漏洞掃描器和漏洞利用工具[1]。它提供了有關安全性漏洞的信息,以便在滲透測試項目中使用。掃描器提供圖形用戶界面和命令行界面[2]。
![]() |
Remove ads
體系結構
w3af分為兩個主要部分,核心部分和插件部分[3]。核心協調過程並提供插件使用的特性,這些特性可以找到漏洞並利用它們。插件通過知識庫相互連接並共享信息。
插件可以分為發現、審計、Grep、攻擊、輸出、損壞、免殺或暴力破解。
歷史
w3af由Andres Riancho於2007年3月創建,經過多年的社區開發。2010年7月,w3af宣布該項目獲得了贊助,並與Rapid7合作。有了Rapid7的支持,該項目開發速度將得到提高,並在用戶和貢獻者方面保持增長。
另請參閱
- Metasploit
- 低軌道離子炮(LOIC)
- OWASP 開放式Web應用程式安全項目
參考文獻
外部連結
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads