ce安全网绿色资源分享

教程资讯|常用软件|安卓下载|下载排行|最近更新

软件
软件
文章
当前位置:首页网络安全安全工具 → OWASP OWTF Web测试框架(暂无资源)
OWASP OWTF Web测试框架(暂无资源)

OWASP OWTF Web测试框架(暂无资源)

评分:0.0
下载地址
  • 软件介绍
  • 软件截图
  • 同类推荐
  • 相关文章

软件Tags: [db:tag]

OWASP OWTF是一个专注于渗透测试效率和安全测试与OWASP测试指南(v3和v4),OWASP Top 10,PTES和NIST等安全标准一致的项目。

OWASP OWTF Web测试框架

更有效地查找,验证和组合漏洞有时间调查复杂的漏洞,如业务逻辑/架构漏洞或虚拟主机会话对看起来有风险的地区进行更多的战术/目标模糊测试尽管我们通常会给予测试的时间很短,但仍能证明真实的影响。该工具是高度可配置的,任何人都可以简单地创建简单的插件或在配置文件中添加新测试,而无需任何开发经验。

注意:这个工具不是一个silverbullet,只会和使用它的人一样好:理解和经验将需要正确解释工具的输出,并决定进一步调查以展示影响。

OWTF是在KaliLinux和macOS上开发的,但它是为Kali Linux(或其他Debian衍生产品)开发的,

OWTF同时支持Python2和Python3。

 

安装

 
  1. pip install git+https://github.com/owtf/owtf#egg=owtf or clone the repo and python setup.py install

推荐:

强烈推荐使用virtualenv!

pip install git+https://github.com/owtf/owtf#egg=owtf 或克隆回购和 python setup.py install

要在Windows或MacOS上运行OWTF,请使用提供的Dockerfile(需要安装Docker)来尝试。

 

OWTF:

make docker-build

make docker-run

打开~/.owtf/conf并更改SERVER_ADDR: 127.0.0.1为SERVER_ADDR: 0.0.0.0。

创建一个virtualenv virtualenv env并激活它source env/bin/activate。

安装并运行OWTF

  1. $ cd owtf /
  2.   #安装开发版本,以便所做的任何更改立即反映出来。
  3.  $ python setup.py开发
  4.  #运行OWTF!
  5.  $ python -m owtf

打开localhost:8009OWTF Web界面。

 

在OSX上安装

 
  1. $ virtualenv < venv name >
  2.  $ source  < venv name > / bin / activate
  3.  $ brew安装coreutils gnu-sed openssl
  4.  #我们需要先安装'cryptography'以避免问题
  5.  $ pip install cryptography --global-option = build_ext --global-option = “- L / usr / local / opt / openssl / lib ”-- global-option = “ -I / usr / local / opt / openssl / include “
  6.  $ git clone < this repo >
  7.  $ cd owtf
  8.  $ python setup.py install
  9.  #运行OWTF!
  10.  $ python -m owtf

为了运行这些工具,安装它们并将OWTF配置~/.owtf/conf/general.cfg指向正确的位置。

 

特征

弹性:如果一个工具崩溃OWTF,将移动到下一个工具/测试,保存该工具的部分输出,直到它崩溃。

灵活性:暂停并恢复您的工作。

测试分离:OWTF将其目标流量分为3类插件:

被动:没有流量进入目标

半被动:正常流量到达目标

活动:直接漏洞探测

广泛的REST API。

几乎完成了OWASP测试指南(v3,v4),前10名,NIST和CWE的覆盖。

Web界面:轻松管理大型渗透事件。

互动报告:

工具输出中的自动插件排名,可由用户完全配置。

可配置的风险排名

每个插件的在线笔记编辑器。

展开内容

软件截图

下载地址

  • PC版

相关文章

用户评论

验证码:

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论

已有人参与,点击查看更多精彩评论

本类推荐

关于CE安全网 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2019-2029 cesafe.com 【CE安全网】 版权所有 琼ICP备2021004244号-1| 琼ICP备2021004244号-1

声明: 本站为非赢利性网站 不接受任何赞助和广告 所有软件和文章来自互联网 如有异议 请与本站联系 技术支持:ce安全网