Kali Linux工具集简介 - w3af

w3af 在 web 攻击 扫描 渗透中使用很广

是 一个完整的Web 应用攻击和漏洞分析环境。

其有控制台 和界面俩种 使用方式
只讨论界面

简介:

其主要功能分为:

  1. 漏洞挖掘(discovery)
  2. 漏洞分析(audit)
  3. 漏洞匹配(grep)
  4. 漏洞利用(exploit)
  5. 文件输出(output)
  6. Mangle
  7. 暴力破解(bruteforce)
  8. 隐匿(evasion)

以下是各个功能模块简介

漏洞挖掘(discovery)

搜寻新的URL、表单和其它注入点(injection points)。
本质是Web spider 便是一个经典的漏洞挖掘插件。

漏洞分析(audit)

会向所有可注入点发送特别设计的数据。

漏洞攻击(attack)

利用分析插件发现的漏洞。
它们通常会得到一个远程服务器的 shell
或者一个利用SQL 注入漏洞获取的远程数据库表。

漏洞匹配

漏洞匹配插件分析其它插件产生的http 请求和响应,并在这些请求和响应中识别漏洞。
例如,一个漏洞匹配插件将发现HTML body 内包含关键字“password”的内容,然后基于
此生成一个漏洞。

暴力破解

暴力破解插件会进行暴力破解登陆信息。这些插件属于挖掘阶段的一部分。

隐匿插件

隐匿(evasion)插件尝试绕过简单的入侵检测规则。

扫描 中的配置

1. 使用现有配置
2. 自定义配置
3.使用向导

你可能感兴趣的:(日常涨知识,日常学习)