w3af是一個Web應用程序shentouceshi和審計框架。該項目的目標是創建一個框架,通過查找和利用所有Web應用程序漏洞來幫助您保護Web應用程序
github地址:https://github.com/andresriancho/w3af.git
直接git clone https://github.com/andresriancho/w3af.git 下載即可
下載完后安裝pybloomfiltermmap graphviz
apt install -y python-pybloomfiltermmap
安裝成功后可以看到pybloomfiltermmap版本為0.3.15 w3af文件中需要安裝的版本為0.3.14 并且kali自帶的lxml和openssl版本與w3af中安裝的版本也不一樣 需要手動修改w3af文件改成kali自帶的版本
vim w3af/core/controllers/dependency_check/requirements.py
PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
PIPDependency(‘OpenSSL’, ‘pyOpenSSL’, ‘16.2.0’)
PIPDependency(‘lxml’, ‘lxml’, ‘3.7.1’)
vim w3af/core/controllers/dependency_check/platforms/mac.py
MAC_CORE_PIP_PACKAGES.remove(PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
然后執行./w3af_gui會顯示各種安裝所需要的依賴并在/tmp目錄下生成安裝腳本
cd到tmp目錄下運行安裝腳本
./w3af_dependency_install.sh
注意了,這時候下面出現successfully并不一定代表成功看下面報錯
因為kali2.0沒有npm命令,這時候我們在安裝下就好了
wget http://npmjs.org/install.sh 下載一下安裝腳本然后chmod +x install.sh 給下執行權限再運行下即可
./install.sh
這時候就可以tab出npm命令了
根據上個提示npm install -g retire安裝即可(此處比較漫長)
再執行下./w3af_gui 提示需要安裝graphviz
apt-get install graphviz
再次執行./w3af_gui又提示no module named webkit
又得下載軟件包以及依賴
cd ../
wget http://ftp.de.debian.org/debian/pool/main/i/icu/libicu57_57.1-6+deb9u2_amd64.deb
wget http://ftp.de.debian.org/debian/pool/main/p/pango1.0/libpango-1.0-0_1.42.4-6_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/p/pywebkitgtk/python-webkit_1.1.8-3_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/w/webkitgtk/libjavascriptcoregtk-1.0-0_2.4.11-3_amd64.deb
wget http://ftp.br.debian.org/debian/pool/main/p/python-support/python-support_1.0.15_all.deb
wget http://ftp.br.debian.org/debian/pool/main/w/webkitgtk/libwebkitgtk-1.0-0_2.4.11-3_amd64.deb
安裝
dpkg -i libicu57_57.1-6+deb9u2_amd64.deb
dpkg -i libpango-1.0-0_1.42.4-6_amd64.deb
dpkg -i libjavascriptcoregtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-support_1.0.15_all.deb
dpkg -i libwebkitgtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-webkit_1.1.8-3_amd64.deb
安裝時會出現報錯??
不用著急按照我給的順序安裝并用apt-get install --fix-broken命令執行修復安裝然后再次執行dpkg安裝即可
至此就完成了直接./w3af_gui就可以啟動了
附上一張掃的北京電影學院的
另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
當前題目:Kalilinux安裝w3af-創新互聯
文章來源:http://vcdvsql.cn/article10/ejhgo.html
成都網站建設公司_創新互聯,為您提供建站公司、網站建設、面包屑導航、標簽優化、外貿網站建設、網站維護
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯