Dies ist die Linux-App namens Wapiti, deren neueste Version als wapiti3-3.1.0.tar.gz heruntergeladen werden kann. Es kann online beim kostenlosen Hosting-Anbieter OnWorks für Workstations ausgeführt werden.
Laden Sie diese App namens Wapiti mit OnWorks kostenlos herunter und führen Sie sie online aus.
Befolgen Sie diese Anweisungen, um diese App auszuführen:
- 1. Diese Anwendung auf Ihren PC heruntergeladen.
- 2. Geben Sie in unserem Dateimanager https://www.onworks.net/myfiles.php?username=XXXXX den gewünschten Benutzernamen ein.
- 3. Laden Sie diese Anwendung in einem solchen Dateimanager hoch.
- 4. Starten Sie den OnWorks Linux-Online- oder Windows-Online-Emulator oder den MACOS-Online-Emulator von dieser Website.
- 5. Rufen Sie vom gerade gestarteten OnWorks Linux-Betriebssystem aus unseren Dateimanager https://www.onworks.net/myfiles.php?username=XXXXX mit dem gewünschten Benutzernamen auf.
- 6. Laden Sie die Anwendung herunter, installieren Sie sie und führen Sie sie aus.
SCREENSHOTS
Ad
Wapiti
BESCHREIBUNG
Wapiti ist ein Schwachstellenscanner für Webanwendungen.
Derzeit werden Schwachstellen wie XSS-, SQL- und XPath-Injektionen, Dateieinschlüsse, Befehlsausführung, XXE-Injektionen, CRLF-Injektionen, serverseitige Anforderungsfälschung, offene Weiterleitungen usw. durchsucht.
Es verwendet die Programmiersprache Python 3.
Eigenschaften
- Schnell und einfach zu bedienen
- Erstellt Schwachstellenberichte in verschiedenen Formaten (HTML, XML, JSON, TXT...)
- Kann einen Scan oder einen Angriff unterbrechen und fortsetzen
- Kann Ihnen im Terminal Farben geben, um Schwachstellen hervorzuheben
- Verschiedene Ausführlichkeitsstufen
- Das Hinzufügen einer Nutzlast kann so einfach sein wie das Hinzufügen einer Zeile zu einer Textdatei
- Unterstützt HTTP- und HTTPS-Proxys
- Authentifizierung über mehrere Methoden: Basic, Digest, Kerberos oder NTLM
- Möglichkeit, den Umfang des Scans einzuschränken (Domäne, Ordner, Webseite)
- Schützt vor Scan-Endlosschleifen (maximale Anzahl von Werten für einen Parameter)
- Kann einige URLs vom Scan und von Angriffen ausschließen (z. B. Abmelde-URL)
- Extrahieren Sie URLs aus Flash-SWF-Dateien
- Versuchen Sie, URLs aus Javascript zu extrahieren (sehr einfacher JS-Interpreter).
- ... und weitere auf der Website beschriebene Funktionen!
Publikum
Sicherheit, Sicherheitsexperten
Benutzeroberfläche
Befehlszeile
Programmiersprache
Python
Kategorien
Dies ist eine Anwendung, die auch von https://sourceforge.net/projects/wapiti/ abgerufen werden kann. Es wurde in OnWorks gehostet, um es auf einfachste Weise online über eines unserer kostenlosen Betriebssysteme ausführen zu können.