w3af.

Framework para ajudá-lo com seu desenvolvimento
Baixe Agora

w3af. Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • GPL
  • Nome do editor:
  • Andres Riancho
  • Sistemas operacionais:
  • Windows All
  • Tamanho do arquivo:
  • 57.9 MB

w3af. Tag


w3af. Descrição

O W3AF pretende ajudar os desenvolvedores a identificar vulnerabilidades dentro de seus aplicativos da Web, que poderiam ser explorados por criminosos cibernéticos para implantar componentes de malware nos computadores do usuário. Ele fornece uma estrutura poderosa que pode ser integrada dentro de um projeto, totalmente controlável através das vulnerabilidades GUI.Find de usuário amigável em aplicativos da WebThanks para o sistema de plug-in integrado, a estrutura é capaz de encontrar pontos de injeção (usando os plugins de descoberta) e enviar pacotes de dados para eles, a fim de descobrir vulnerabilidades (com a ajuda dos plugins de auditoria). Ele pode identificar fraquezas de injeção SQL, bugs em cabeçalhos HTTP, scripts transversais, fáceis de adivinhar credenciais, erros de aplicativos e configurações fracas de PHP. Além das categorias acima mencionadas, existem vários tipos de plugin que trabalham juntos para proteger um aplicativo baseado na Web. Grep Plugins Process Solicitações HTTP e analise todo o tráfego de dados, os plugins de manga podem modificar solicitações usando expressões regulares, plugins de evasão tentam ignorar as regras de intrusão, enquanto os plugins de exploração usam os pontos fracos descobertos para encontrar soluções. Criar o perfil de digitalização ideal é aconselhável tomar o tempo para entender o que cada tipo de plugin faz, para criar o perfil de digitalização perfeito para detectar todas as vulnerabilidades e tornar seu aplicativo baseado na Web mais seguro. Um novo perfil pode ser criado manualmente ou usando o assistente integrado, que tenta criar um esboço da infraestrutura da Web e determinar a combinação ideal de plugins. Graças ao script do SPIDerman integrado, o W3AF também pode aplicações da Web que dependem de tecnologias como JavaScript, Flash ou Java. Além disso, ele pode analisar arquivos WSDL e gerenciar serviços da Web. Uma ferramenta de segurança confiável para o Web DevelopersW3AF é uma ferramenta útil para desenvolvedores de aplicativos baseados na Web, fornecendo uma maneira rápida e precisa de detectar fraquezas que podem causar problemas de segurança. Seu objetivo é ajudá-los a procurar vulnerabilidades, fornecendo uma estrutura que possa ser ainda mais estendida e aprimorada. Avaliado por Mihaela Citea, última atualização em 8 de abril de 2014


w3af. Software Relacionado