1,w3af簡介python
w3af是一個Web應用程序攻擊和檢查框架.該項目已超過130個插件,其中包括檢查網站爬蟲,SQL注入(SQL Injection),跨站(XSS),本地文件包含(LFI),遠程文件包含(RFI)等.該項目的目標是要創建一個框架,以尋找和開發Web應用安全漏洞,因此很容易使用和擴展.安全
2,問題現象1框架
Kali 使用apt-get upgrade && apt-get dist-upgrade以後,打開w3af有以下提示:網站
按照提示,輸入sudo pip install futures cluster,顯示無此命令。這實際上是沒有python-pip模板,這就好解決了,直接輸入apt-get install python-pip回車就ok了。google
再次打開w3af就能夠了。spa
問題現象2插件
kali部分版本升級後(64位未出現此問題),運行w3af會提示缺乏esmre這個python模塊:3d
按照錯誤提示,執行pip install esmre發現沒有pip命令,趕忙安裝:apt-get install python-pip,完成後再次執行錯誤提示中的命令和腳本,結果提示esmre已經存在。回過頭來再次運行w3af的時候,錯誤提示依舊。code
在國外論壇看看,結果還真找着了,有哥們說利用esmre源文件安裝,從新下載w3af後問題解決了。blog
step 1:去http://code.google.com/p/esmre/ 下載esmre的源代碼
step 2:解壓後手動安裝 ~/Desktop/esmre-0.3.1# python ./setup.py install