W3AF

Cadre pour vous aider avec votre développement
Télécharger maintenant

W3AF Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • GPL
  • Nom de l'éditeur:
  • Andres Riancho
  • Systèmes d'exploitation:
  • Windows All
  • Taille du fichier:
  • 57.9 MB

W3AF Mots clés


W3AF La description

W3AF est destiné à aider les développeurs à identifier les vulnérabilités dans leurs applications Web, qui pourraient être exploitées par les cybercriminels pour déployer des composants de logiciels malveillants sur les ordinateurs de l'utilisateur. Il fournit un cadre puissant qui peut être intégré au sein d'un projet, entièrement contrôlable via les vulnérabilités gui.Findentifiées conviviales dans les applications WebManks vers le système de plug-in intégré, le framework est capable de trouver des points d'injection (à l'aide des plug-ins de découverte) et d'envoyer spécialement Packs de données à eux afin de découvrir des vulnérabilités (à l'aide des plug-ins). Il peut identifier les faiblesses d'injection SQL, les bogues dans des en-têtes HTTP, les scripts inter-sites, les informations d'identification, les erreurs d'application et les configurations PHP faibles. Outre les catégories susmentionnées, divers types de plug-in fonctionnent ensemble afin de sécuriser une application Web. Grep Plugins Process Process Demandes HTTP et analysez tous les trafic de données, les plugins de manguage peuvent modifier les demandes à l'aide d'expressions régulières, des plugins d'évasion tentent de contourner les règles d'intrusion, tandis que les plugins d'exploitation utilisent les points faibles découverts afin de trouver des solutions. Créer le profil de l'analyse optimale est conseillé de prendre le temps de comprendre le type de chaque plug-in, afin de créer le profil de numérisation parfait pour détecter toutes les vulnérabilités et rendre votre application Web plus sécurisée. Un nouveau profil peut être créé manuellement ou en utilisant l'assistant intégré, qui essaie de créer un croquis de l'infrastructure Web et de déterminer la combinaison optimale de plugins. Grâce au script SPIDERMAN intégré, W3AF peut également être des applications Web qui s'appuient sur des technologies telles que JavaScript, Flash ou Java. De plus, il peut analyser les fichiers WSDL et gérer les services Web. Un outil de sécurité fiable pour Web DevelopersW3AF est un outil utile pour les développeurs d'applications Web, offrant un moyen rapide et précis de détecter les faiblesses susceptibles de provoquer des problèmes de sécurité. Son objectif est de les aider à rechercher des vulnérabilités, à fournir un cadre qui peut être encore prolongé et amélioré. Commenté par Mihaela Citea, dernière mise à jour le 8 avril 2014


W3AF Logiciels associés