我在我的网络服务器上运行了 Wapiti。我在前后转储数据库,删除了时间戳的最后一行,发现两个文件都有相同的哈希值,所以我知道数据库没有改变。
但根据报告,我没有通过一些测试。这是信息中的数据
500 HTTP Error code.
Internal Server Error. The server encountered an unexpected condition which prevented it from fulfilling the request.
* World Wide Web Consortium: HTTP/1.1 Status Code Definitions
* Wikipedia: List of HTTP status codes
似乎每一个都是由 ASP.NET 不喜欢的格式错误的字符串引起的(注意我使用带有 xsp 的 debian 机器来托管。它运行良好)。
我应该不在乎生成的报告说什么吗?我应该只通过手动浏览页面来检查是否有任何更改或损坏吗?
SQL Injection (1) Blind SQL Injection (2) File Handling (3) Cross Site Scripting (4) CRLF (5) Commands execution (6) Resource consumption (7) Htaccess Bypass (8) Backup file (9) Potentially dangerous file (10)
High 14 14 13 0 0 14 0 0 0 0
Medium 0 0 0 0 0 0 0 0 0 0
Low 0 0 0 0 0 0 0 0 0 0