Wapiti - Сканер Web - приложений

Tipper

Member
Joined
Feb 11, 2018
Messages
627
Reaction score
244
Wapiti - позволяет вам проверить безопасность ваших веб-сайтов или веб-приложений.

Он выполняет сканирование «черного ящика» (не изучает исходный код) веб-приложения, анализ страниц относящихся к приложению. И поиск скриптов и форм принимающих данные от пользователей.

Тестирование «черного ящика» – это:

тестирование, как функциональное, так и нефункциональное, не предполагающее знания внутреннего устройства компонента или системы.
тест-дизайн, основанный на технике черного ящика – процедура написания или выбора тест-кейсов на основе анализа функциональной или нефункциональной спецификации компонента или системы без знания ее внутреннего устройства.

Почему именно «черный ящик»? Тестируемая программа для тестировщика – как черный непрозрачный ящик, содержания которого он не видит. Целью этой техники является поиск ошибок в таких категориях:

неправильно реализованные или недостающие функции;
ошибки интерфейса;
ошибки в структурах данных или организации доступа к внешним базам данных;
ошибки поведения или недостаточность производительности системы;

Таким образом, мы не имеем представления о структуре и внутреннем устройстве системы. Нужно концентрироваться на том, что программа делает, а не на том, как она это делает.

http://wapiti.sourceforge.net/
 

radikale

New member
Joined
Oct 22, 2013
Messages
4
Reaction score
0
"I'm familiar with Wapiti, it's a decent web application scanner. Works pretty well for vulnerabilities like SQLi and XSS. Has anyone used the latest 3.2.8 version, any improvements?"
 

Alex_Alex_Alex

New member
Joined
Dec 8, 2006
Messages
3
Reaction score
0
"Hey there, OP (original poster) - just a heads up, but I think Wapiti is primarily a Linux tool for vulnerability scanning and penetration testing. Not to downplay its capabilities, but I'm not aware of any direct 'Web-applications' scanning features. Anyone else have more insight on this?"
 

mkomko

New member
Joined
Dec 4, 2011
Messages
4
Reaction score
0
"Hey guys, I just installed Wapiti on my Ubuntu server and it's been a game-changer for web app scanning. The UI's a bit old-school but the features make up for it. Anyone else using this tool for vuln scanning?"
 
Top