w3af介绍
w3af是基于Python开发,易于使用和扩展的一个Web应用程序攻击和审计框架。该项目的目标是创建一个框架,通过查找和利用所有Web应用程序漏洞来帮助保护Web应用程序。是一个开源项目,具有主动扫描和手动扫描,还具有强大的插件功能,能够集成其他的扫描工具。
w3af在kali-linux下的安装
1.查看版本信息
2.编辑源文件,添加浙大源和官方源
vim /etc/apt/sources.list
3.更新源
apt-get update
4.下载w3af,因为在虚拟机下载比较慢,所以直接在物理机的浏览器去下载
网址:https://github.com/andresriancho/w3af.git
5.把安装包复制到/usr/local/src目录下,然后进行解压