目录
前言
kali自带的wapiti是一款对新用户友好且功能强大的渗透测试工具,能够进行Web应用漏洞扫描和安全检测。wapiti具备友好的用户接口,还拥有强大的扫描能力,能够自动检测并利用多种类型的网页漏洞,如SQL注入、XSS攻击等,为渗透测试提供了极大的便利。
这里我们还是扫描centos靶机的www.sqlibs.com网址。
查看帮助(-h)
wapiti -h
常规漏洞扫描(-u)
wapiti -u 完整url
wapiti -u www.sqlibs.com
在扫描结果最后,wapiti工具已经将扫描结果报告保存在了相应的文件中,可以到对应的文件里查看:
Report
------
A report has been generated in the file /root/.wapiti/generated_report
Open /root/.wapiti/generated_report/www.sqlibs.com_08312024_1458.html with a browser to see this report.
查询结果如下:(左边是漏洞类别,右边是漏洞数量)