Web应用扫描工具Wapiti数据库
Wapiti是Kali Linux预置的一款Web应用扫描工具。该工具执行黑盒扫描,用户只须要输入要扫描的网址便可。该工具能够探测文件包含、数据库注入、XSS、CRLF、XXE注入、.htaccess绕过等漏洞。渗透测试人员不只能够设置漏洞信息彩色高亮显示,还能够指定报告文件格式。在扫描过程当中,用户能够很轻松激活和取消攻击模块,还能够随时中断和恢复扫描进程。为了提升扫描效率,该工具还提供丰富的访问策略,如认证信息、引入Cookie、移除URL参数、排除Flash网址等。api