w3af

Framework om u te helpen met uw ontwikkeling
Download nu

w3af Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • GPL
  • Naam uitgever:
  • Andres Riancho
  • Besturingssystemen:
  • Windows All
  • Bestandsgrootte:
  • 57.9 MB

w3af Tags


w3af Beschrijving

W3AF is bedoeld om ontwikkelaars te helpen kwetsbaarheden te identificeren binnen hun webtoepassingen, die kunnen worden uitgebuit door cyber-criminelen om malware-componenten op de computers van de gebruiker in te zetten. Het levert een krachtig raamwerk dat kan worden geïntegreerd in een project, volledig bestuurbaar via de gebruiksvriendelijke GUI.FIND-kwetsbaarheden in webtoepassingen dankzij het geïntegreerde plug-in-systeem, het raamwerk is in staat om injectiepunten te vinden (met behulp van de Discovery-plug-ins) en SPECIAAL Pakketten naar hen om kwetsbaarheden te ontdekken (met behulp van de audit-plug-ins). Het kan SQL-injectiezwakke punten, insecten in HTTP-headers, cross-site scripting, eenvoudig te raden inloggegevens, toepassingsfouten en zwakke PHP-configuraties identificeren. Afgezien van de bovengenoemde categorieën, zijn er verschillende plugin-typen die samenwerken om een webgebaseerde toepassing te beveiligen. GREP-plug-ins Proces HTTP-verzoeken en analyseer alle gegevensverkeer, MangeSgle-plug-ins kunnen verzoeken wijzigen met behulp van reguliere expressies, ontwijkende plug-ins proberen de inbraakregels te omzeilen, terwijl de exploit-plug-ins de ontdekte zwakke punten gebruiken om oplossingen te vinden. Maak de optimale scanprofielIt is raadzaam om de tijd te nemen om te begrijpen wat elk plug-in-type doet, om het perfecte scanprofiel te maken om alle kwetsbaarheden te detecteren en uw webgebaseerde toepassing veiliger te maken. Een nieuw profiel kan handmatig worden gemaakt of door de geïntegreerde wizard te gebruiken, die probeert een schets van de webinfrastructuur te maken en de optimale combinatie van plug-ins te bepalen. Dankzij het geïntegreerde Spiderman-script kan W3AF ook webtoepassingen die vertrouwen op technologieën zoals JavaScript, Flash of Java. Bovendien kan het WSDL-bestanden parse en webservices beheren. Een betrouwbare beveiligingstool voor webontwikkelaarsW3AF is een nuttig hulpmiddel voor ontwikkelaars van webgebaseerde toepassingen, die een snelle en nauwkeurige manier biedt om zwakke punten te detecteren die beveiligingsproblemen kunnen veroorzaken. Het doel is om hen te helpen zoeken naar kwetsbaarheden, het leveren van een raamwerk dat verder kan worden uitgebreid en verbeterd. Beoordeeld door Mihaela Citea, laatst bijgewerkt op 8 april 2014


w3af Gerelateerde software