w3af是一個Web應(yīng)用程序shentouceshi和審計框架。該項(xiàng)目的目標(biāo)是創(chuàng)建一個框架,通過查找和利用所有Web應(yīng)用程序漏洞來幫助您保護(hù)Web應(yīng)用程序
github地址:https://github.com/andresriancho/w3af.git
直接git clone https://github.com/andresriancho/w3af.git 下載即可
下載完后安裝pybloomfiltermmap graphviz
apt install -y python-pybloomfiltermmap
安裝成功后可以看到pybloomfiltermmap版本為0.3.15 w3af文件中需要安裝的版本為0.3.14 并且kali自帶的lxml和openssl版本與w3af中安裝的版本也不一樣 需要手動修改w3af文件改成kali自帶的版本
vim w3af/core/controllers/dependency_check/requirements.py
PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
PIPDependency(‘OpenSSL’, ‘pyOpenSSL’, ‘16.2.0’)
PIPDependency(‘lxml’, ‘lxml’, ‘3.7.1’)
vim w3af/core/controllers/dependency_check/platforms/mac.py
MAC_CORE_PIP_PACKAGES.remove(PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
然后執(zhí)行./w3af_gui會顯示各種安裝所需要的依賴并在/tmp目錄下生成安裝腳本
cd到tmp目錄下運(yùn)行安裝腳本
./w3af_dependency_install.sh
注意了,這時候下面出現(xiàn)successfully并不一定代表成功看下面報錯
因?yàn)閗ali2.0沒有npm命令,這時候我們在安裝下就好了
wget http://npmjs.org/install.sh 下載一下安裝腳本然后chmod +x install.sh 給下執(zhí)行權(quán)限再運(yùn)行下即可
./install.sh
這時候就可以tab出npm命令了
根據(jù)上個提示npm install -g retire安裝即可(此處比較漫長)
再執(zhí)行下./w3af_gui 提示需要安裝graphviz
apt-get install graphviz
再次執(zhí)行./w3af_gui又提示no module named webkit
又得下載軟件包以及依賴
cd ../
wget http://ftp.de.debian.org/debian/pool/main/i/icu/libicu57_57.1-6+deb9u2_amd64.deb
wget http://ftp.de.debian.org/debian/pool/main/p/pango1.0/libpango-1.0-0_1.42.4-6_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/p/pywebkitgtk/python-webkit_1.1.8-3_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/w/webkitgtk/libjavascriptcoregtk-1.0-0_2.4.11-3_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/p/python-support/python-support_1.0.15_all.deb
wget http://ftp.br.debian.org/debian/pool/main/w/webkitgtk/libwebkitgtk-1.0-0_2.4.11-3_amd64.deb
安裝
dpkg -i libicu57_57.1-6+deb9u2_amd64.deb
dpkg -i libpango-1.0-0_1.42.4-6_amd64.deb
dpkg -i libjavascriptcoregtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-support_1.0.15_all.deb
dpkg -i libwebkitgtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-webkit_1.1.8-3_amd64.deb
安裝時會出現(xiàn)報錯??
不用著急按照我給的順序安裝并用apt-get install --fix-broken命令執(zhí)行修復(fù)安裝然后再次執(zhí)行dpkg安裝即可
至此就完成了直接./w3af_gui就可以啟動了
附上一張掃的北京電影學(xué)院的
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
當(dāng)前題目:Kalilinux安裝w3af-創(chuàng)新互聯(lián)
文章來源:http://chinadenli.net/article10/ejhgo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供建站公司、網(wǎng)站建設(shè)、面包屑導(dǎo)航、標(biāo)簽優(yōu)化、外貿(mào)網(wǎng)站建設(shè)、網(wǎng)站維護(hù)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容