没有合适的资源?快使用搜索试试~ 我知道了~
首页w3af安装及使用.pdf
w3af安装及使用.pdf
需积分: 50 319 浏览量
更新于2023-05-28
评论
收藏 1.93MB PDF 举报
w3af是一个Web应用程序攻击和检查框架.该项目已超过130个插件,其中包括检查网站爬虫,SQL注入(SQL Injection),跨站(XSS),本地文件包含(LFI),远程文件包含(RFI)等.该项目的目标是要建立一个框架,以寻找和开发Web应用安全漏洞,所以很容易使用和扩展.
资源详情
资源评论
资源推荐

w3af 安装使用
0x01 安装
W3af 是一个基于 Python 的 Web 应用扫描器,本期带来 w3af 的安装和使用。
一、在 windows 上安装
官网的最新版本已经不提供 windows 的安装方法,目前有一个旧版的 exe 安装包,
提供给大家下载。百度云地址如下:
链接:http://pan.baidu.com/s/1jH6Wq0Y
密码:rpwl。
下载成功后,直接运行 exe 进行安装即可。

安装完成后,桌面上多了两个图标 w3af Console 和 w3af GUI。
打开 w3af GUI,会同时打开命令行界面和图形界面。
二、在 linux 上安装
安装方式是下载官方提供在 git 上的发行版,在安装之前,应该确保你的系统已
经安装好的如下的环境:
Git 客户端: sudo apt-get install git
Python 2.7, 大部分的 linux 都默认安装
Pip version 1.1: sudo apt-get install python-pip
安装步骤:
git clone https://github.com/andresriancho/w3af.git
cd w3af/
./w3af_console
. /tmp/w3af_dependency_install.sh

本次演示的是 ubuntu 系统,ubuntu 下不建议使用 apt-get 安装,在安装包的依
赖关系上可能会存在一些问题。
在执行 w3af_console 文件时,有时会提示系统未安装很多依赖环境,如:
需要安装的环境,已经写在了/tmp 目录下的 w3af_dependency_install.sh 文件
里面,执行它即会自动下载安装所需的所有文件。
如果环境安装没有问题的话,这时候就可以运行 w3af 了,但是,斗哥偏偏就是
遇到了问题!!!

报错提示我的 OpenSSL 模块出了问题。
到 python 控制台,证实了确实是 OpenSSL 模块有问题。
root@ubuntu:/usr/local/lib/python2.7/dist-packages/OpenSSL# gedit SSL.py
报错的原因是说 module 对象的几个属性不存在,于是小编注释掉了 SSL.py 的 4
个属性。
剩余18页未读,继续阅读
















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0