kali——wapiti的使用

目录

前言

查看帮助(-h)

常规漏洞扫描(-u)


前言

kali自带的wapiti是一款对新用户友好且功能强大的渗透测试工具,能够进行Web应用漏洞扫描和安全检测。wapiti具备友好的用户接口,还拥有强大的扫描能力,能够自动检测并利用多种类型的网页漏洞,如SQL注入、XSS攻击等,为渗透测试提供了极大的便利。

这里我们还是扫描centos靶机的www.sqlibs.com网址。


查看帮助(-h)

wapiti -h


常规漏洞扫描(-u)

wapiti -u 完整url

wapiti -u www.sqlibs.com

在扫描结果最后,wapiti工具已经将扫描结果报告保存在了相应的文件中,可以到对应的文件里查看:

Report
------
A report has been generated in the file /root/.wapiti/generated_report
Open /root/.wapiti/generated_report/www.sqlibs.com_08312024_1458.html with a browser to see this report.

查询结果如下:(左边是漏洞类别,右边是漏洞数量)



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值