Web應用掃描工具Wapiti數據庫
Wapiti是Kali Linux預置的一款Web應用掃描工具。該工具執行黑盒掃描,用戶只須要輸入要掃描的網址便可。該工具能夠探測文件包含、數據庫注入、XSS、CRLF、XXE注入、.htaccess繞過等漏洞。滲透測試人員不只能夠設置漏洞信息彩色高亮顯示,還能夠指定報告文件格式。在掃描過程當中,用戶能夠很輕鬆激活和取消攻擊模塊,還能夠隨時中斷和恢復掃描進程。爲了提升掃描效率,該工具還提供豐富的訪問策略,如認證信息、引入Cookie、移除URL參數、排除Flash網址等。api