stringtranslate.com

w3af

w3af ( Web Application Attack and Audit Framework ) — это сканер безопасности веб-приложений с открытым исходным кодом . Проект предоставляет сканер уязвимостей и инструмент эксплуатации для веб-приложений. [2] Он предоставляет информацию об уязвимостях безопасности для использования в тестировании на проникновение . Сканер предлагает графический пользовательский интерфейс и интерфейс командной строки . [3]

Архитектура

w3af разделен на две основные части: ядро ​​и подключаемые модули . [4] Ядро координирует процесс и предоставляет функции, которые используются подключаемыми модулями, которые находят уязвимости и используют их. Подключаемые модули связаны и обмениваются информацией друг с другом с помощью базы знаний.

Плагины можно разделить на следующие категории: Discovery, Audit, Grep , Attack, Output, Mangle, Evasion или Bruteforce.

История

w3af был начат Андресом Рианчо в марте 2007 года после многих лет разработки сообществом. В июле 2010 года w3af объявил о своем спонсорстве и партнерстве с Rapid7 . Благодаря спонсорству Rapid7 проект сможет увеличить скорость разработки и продолжить рост с точки зрения пользователей и участников.

Смотрите также

Ссылки

  1. ^ "Release 1.6.49". 7 апреля 2015 г. Получено 23 июля 2018 г.
  2. ^ Официальный сайт
  3. ^ Документация w3af Архивировано 05.11.2013 на Wayback Machine
  4. ^ Часть 1 презентации Андреса Рианчо «w3af — структура для владения Интернетом» на конференции Sector 2009, скачать PDF-файл. Архивировано 14 ноября 2017 г. на Wayback Machine

Внешние ссылки

Примечание: 11 апреля 2024 г. https://www.w3af.org выдает ошибки из-за тайм-аута соединения. Однако документация по-прежнему доступна по адресу http://docs.w3af.org/en/latest/. Перенаправлено на W4af: https://github.com/w4af, который все еще находится в стадии разработки Alpha