w3af.

Framework per aiutarti con il tuo sviluppo
Scarica ora

w3af. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • GPL
  • Nome editore:
  • Andres Riancho
  • Sistemi operativi:
  • Windows All
  • Dimensione del file:
  • 57.9 MB

w3af. Tag


w3af. Descrizione

W3AF ha lo scopo di aiutare gli sviluppatori a identificare le vulnerabilità all'interno delle loro applicazioni Web, che potrebbero essere sfruttate da cyber-criminali per distribuire componenti malware sui computer dell'utente. Fornisce un quadro potente che può essere integrato all'interno di un progetto, completamente controllabile tramite le vulnerabilità GUI.Find user-friendly in applicazioni WebThanks al sistema dei plugin integrato, il framework è in grado di trovare i punti di iniezione (utilizzando i plugin di scoperta) e inviare speciali Pacchetti di dati a loro per scoprire le vulnerabilità (con l'aiuto dei plugin dell'audit). Può identificare debolezze di iniezione SQL, bug in intestazioni HTTP, scripting cross-site, credenziali facili da indovinare, errori di applicazione e configurazioni PHP deboli. A parte le suddette categorie, ci sono vari tipi di plug-in che funzionano insieme per garantire un'applicazione Web basata sul Web. I plugins del GREP sono le richieste HTTP e analizzano tutti i traffico dei dati, i plug-in di MANGLE possono modificare le richieste utilizzando espressioni regolari, i plug-in evasione tentano di bypassare le regole di intrusione, mentre i plug-in di Exploit utilizzano i punti deboli scoperti per trovare soluzioni. Creare il profilo di scansione ottimale è consigliabile prelevare il tempo per capire cosa fa ogni tipo di plug-in, per creare il profilo di scansione perfetto per rilevare tutte le vulnerabilità e rendere più sicuro la tua applicazione basata sul Web. Un nuovo profilo può essere creato manualmente o utilizzando la procedura guidata integrata, che tenta di creare uno schizzo dell'infrastruttura Web e determinare la combinazione ottimale dei plugin. Grazie allo script di Spiderman integrato, W3AF può anche applicazioni web che si basano su tecnologie come JavaScript, Flash o Java. Inoltre, può analizzare i file WSDL e gestire i servizi Web. Uno strumento di sicurezza affidabile per Web DevelopersW3AF è uno strumento utile per gli sviluppatori di applicazioni basate sul web, fornendo un modo rapido e accurato per rilevare debolezze che potrebbero causare problemi di sicurezza. Il suo obiettivo è di aiutarli a cercare vulnerabilità, fornendo un quadro che può essere ulteriormente esteso e migliorato. Recensito da Mihaela Citea, ultimo aggiornamento l'8 aprile 2014


w3af. Software correlato