این برنامه لینوکس با نام Web Application Protection است که آخرین نسخه آن را می توان با نام wap-2.1.zip دانلود کرد. می توان آن را به صورت آنلاین در ارائه دهنده میزبانی رایگان OnWorks برای ایستگاه های کاری اجرا کرد.
این اپلیکیشن تحت عنوان Web Application Protection را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
عکس ها
Ad
حفاظت از برنامه های وب
شرح
WAP خودکار آسیبپذیریهای اعتبارسنجی ورودی را در برنامههای کاربردی وب نوشته شده به زبان PHP (نسخه 4.0 یا بالاتر) و با نرخ پایین مثبت کاذب شناسایی و تصحیح میکند.
WAP آسیب پذیری های زیر را شناسایی می کند:
- تزریق SQL با استفاده از MySQL، PostgreSQL و DB2 DBMS
- اسکریپت نویسی متقابل منعکس شده (XSS)
- XSS ذخیره شده
- گنجاندن فایل از راه دور
- گنجاندن فایل های محلی
- پیمایش دایرکتوری
- افشای کد منبع
- تزریق فرمان سیستم عامل
- تزریق کد پی اچ پی
WAP یک ابزار تجزیه و تحلیل استاتیک است که تجزیه و تحلیل لکهها را برای شناسایی آسیبپذیریها، ردیابی ورودیهای کاربران مخرب و بررسی اینکه آیا آنها به تماسهای توابع حساس میرسند، انجام میدهد. نرخ مثبت کاذب پایینی دارد زیرا یک ماژول داده کاوی را برای پیش بینی موارد مثبت کاذب هنگام شناسایی آسیب پذیری ها پیاده سازی کرده است.
خروجی ابزار این است:
- آسیب پذیری های یافت شده و نحوه اصلاح آنها را نشان می دهد
- فایل های جدید با اصلاحات
امکانات
- آسیب پذیری ها
- برنامه تحت وب
- تصحیح خودکار
- پی اچ پی
مخاطبان
توسعه دهندگان، آزمایش کنندگان، حرفه ای های امنیتی
رابط کاربری
کنسول / ترمینال
زبان برنامه نویسی
جاوه
این برنامه ای است که می تواند از https://sourceforge.net/projects/awap/ نیز دریافت شود. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.