all options
buster  ] [  bullseye  ] [  bookworm  ] [  trixie  ] [  sid  ]
[ Source: wapiti  ]

Package: wapiti (3.2.0+dfsg-1)

Links for wapiti

Screenshot

Debian Resources:

Download Source Package wapiti:

Maintainers:

External Resources:

Similar packages:

웹 어플리케이션 취약성 스캐너

Wapiti는 사용자 웹 어플리케이션 보안을 감사할 수 있습니다. "black-box" 스캔을 수행합니다, 예. 어플리케이션의 소스코드 학습없이 배포된 웹 어플리케이션의 웹 페이지를 스캔해서 데이타 인젝션이 가능한 스크립트와 양식을 찾습니다. 일단 목록을 얻으면, Wapiti는 스크립트가 취약한지 여부를 검사하기 위해 페이로드를 인젝션하는 fuzzer 처럼 작동합니다.

Wapiti는 다음과 같은 취약점을 탐지할 수 있습니다:

 - 데이타베이스 인젝션 (PHP/ASP/JSP SQL 인젝션 및 XPath 인젝션)
 - Cross Site Scripting (XSS) reflected 및 permanent
 - 파일 노출 감지 (로컬 및 원격 포함, 요구 fopen, readfile...)
 - 명령 실행 감지 (eval(), system(), passtru()...)
 - XXE (Xml eXternal Entity) 인젝션
 - CRLF 인젝션
 - 서버에서 잠재적으로 위험한 파일 검색 (Nikto db 덕분에 가능)
 - 취약한 htaccess 구성 우회
 - 서버에서 스크립트 사본 (백업) 검색
 - shellshock
 - 서버측 요청 위조 (외부 Wapiti 웹사이트 사용)

Tags: Implemented in: Python, Role: Program, Security: Need an extra tag, Purpose: Analysing

Other Packages Related to wapiti

  • depends
  • recommends
  • suggests
  • enhances

Download wapiti

Download for all available architectures
Architecture Package Size Installed Size Files
all 537.7 kB3,365.0 kB [list of files]