目前我正在尝试使用 Wapiti 扫描 Web 应用程序。我只是好奇是否可以在 ASP 登录表单上使用 Wapiti。我尝试了以下问题中描述的方法。
如何通过 Wapiti Web 应用程序漏洞扫描程序传递用户凭据
尝试使用 getcookie 时,它显示“获取 URL 时出错”。Wapiti 是否支持 ASP 登录表单?
我还尝试以 xml 格式导出 cookie 文件,但这在使用时似乎没有效果。
目前我正在尝试使用 Wapiti 扫描 Web 应用程序。我只是好奇是否可以在 ASP 登录表单上使用 Wapiti。我尝试了以下问题中描述的方法。
如何通过 Wapiti Web 应用程序漏洞扫描程序传递用户凭据
尝试使用 getcookie 时,它显示“获取 URL 时出错”。Wapiti 是否支持 ASP 登录表单?
我还尝试以 xml 格式导出 cookie 文件,但这在使用时似乎没有效果。
您可以下载最新的 wapiti 版本 2.3.0 http://wapiti.sourceforge.net/ 并运行以下命令 C:\Security\Wapiti\wapiti-2.3.0-win32-standalone>wapiti-cookie.exe cookies.json https://mywebsite.net -auth=username%pwd