w3af的使用


編解碼工具

配置身份

基本身份認證 明文用base64編碼

NTML認證方式,微軟特有的加密方式

form表單身份認證

 

 這樣基於表單的認證就配置好了

基於cookie認證

點擊后面的感嘆號,它會有cookie文件的提示,1731510001這個是時間

修改從firebug導出的cookie文件,注意1731510001后面要加兩個0,然后這個元素用tab鍵隔開,因為這個是基於python語法格式編寫,如果不按照這種格式會出現很多問題。

各個字段的解釋

 

 

利用http header通過認證,配合cookie獲取工具獲取到cookie。

將其中的信息保存到cookie.txt文件中

將保存的cookie信息添加到headers_file中

以后的操作就會先加上這個頭,通過里面的cookie信息通過認證

 

fuzzy 手動請求

raw中粘貼我們獲取到的cookie信息,按開始對網頁請求,在response中就會看到網頁反饋的信息,200表示通過。

 使用正則表達式,自動化對網站測試。

 

語法格式可以查看

可以指定字典

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM