¿ÍÇÇ Æ¼ ¼øÀ§ ¹× ¿ä¾à
¿ÍÇÇ Æ¼ ű×
¿ÍÇÇ Æ¼ ¼³¸í
À¥ ÀÀ¿ë ÇÁ·Î±×·¥À»À§ÇÑ Ãë¾àÁ¡ ½ºÄ³³Ê ÇöÀç XSS, SQL ¹× XPath ÁÖÀÔ, ÆÄÀÏ Æ÷ÇÔ, ¸í·É ½ÇÇà, LDAP ÀÎÁ§¼Ç, CRLF Injections.wapiti¿Í °°Àº Ãë¾àÁ¡Àº Python ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ »ç¿ëÇÕ´Ï´Ù. Wapiti´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾ÈÀ» °¨»ç ÇÒ ¼ö ÀÖ½À´Ï´Ù .Wapiti´Â "Black-Box"¸¦ ¼öÇàÇÕ´Ï´Ù. ½ºÄµ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¼Ò½º Äڵ带 ¿¬±¸ÇÏÁö´Â ¾ÊÁö¸¸ ¹èÆ÷ µÈ WebAppÀÇ À¥ ÆäÀÌÁö¸¦ °Ë»çÇÏ¿© Data.Wapiti°¡ »ðÀÔ ÇÒ ¼öÀÖ´Â ½ºÅ©¸³Æ® ¹× ¾ç½ÄÀ» ã½À´Ï´Ù. ¡¤ ´ÙÀ½ Ãë¾àÁ¡À» °¨Áö ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ ÆÄÀÏ Ã³¸® ¿À·ù (·ÎÄà ¹× ¿ø°Ý Æ÷ÇÔ / ÇÊ¿ä) Fopen, ReadFile ...) ¡¤ µ¥ÀÌÅͺ£À̽º ÁÖÀÔ (PHP / JSP / ASP SQL ÁÖÀÔ ¹× XPath ÁÖÀÔ) ¡¤ XSS (±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ) »ðÀÔ ¡¤ LDAP ÁÖÀÔ ¡¤ ¸í·É ½ÇÇà °¨Áö (eval (), system (), passtru (). ..)) ¡¤ CRLF ÁÖÀÔ (HTTP ÀÀ´ä ºÐÇÒ, ¼¼¼Ç °íÁ¤ ...) Wapiti´Â ÁöÅ°°í ¿µ±¸Àû ÀÎ XSS Ãë¾àÁ¡À» ±¸º° ÇÒ ¼ö ÀÖ½À´Ï´Ù. Wapiti´Â HTTP Upload¸¦ Çã¿ëÇÏ´Â ½ºÅ©¸³Æ®¸¦ ¹ß°ß ÇÒ ¶§¸¶´Ù °æ°í¸¦ ÀμâÇÕ´Ï´Ù. HTTP 500 Äڵ尡 ¹ÝȯµÇ¸é (ASP / IIS¿¡ À¯¿ëÇÑ °æ¿ì) Wapiti´Â Nikto Do¿Í °°Àº Ãë¾à¼º µ¥ÀÌÅͺ£À̽º¿¡ ÀÇÁ¸ÇÏÁö ¾Ê½À´Ï´Ù. Wapiti´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ ¾Ë ¼ö¾ø´Â Ãë¾àÁ¡À» ¹ß°ßÇÏ´Â °ÍÀ» ¸ñÇ¥·ÎÇÕ´Ï´Ù .Wapiti´Â ÇöÀç GUI¸¦ Á¦°øÇÏÁö ¾ÊÀ¸¸ç Å͹̳ο¡¼ »ç¿ëÇؾßÇÕ´Ï´Ù. ´ÙÀ½Àº "Wapiti"ÀÇ ¸î °¡Áö ÁÖ¿ä ±â´ÉÀÌ ÀÖ½À´Ï´Ù. ¡¤ ÆÄÀÏ Ã³¸® ¿À·ù (·ÎÄà ¹× ¿ø°Ý Æ÷ÇÔ / ÇÊ¿ä, ¿±â, Àбâ ÆÄÀÏ ...) ¡¤ µ¥ÀÌÅͺ£À̽º ÁÖÀÔ (PHP / JSP / ASP SQL ÁÖÀÔ ¹× XPath ÁÖ»ç) ¡¤ XSS (Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ) ÁÖÀÔ ¡¤ LDAP ÁÖ»ç ¡¤ ¸í·É ½ÇÇà °¨Áö (eval (), system (), Åë°ú ¡¤ CRLF ÁÖÀÔ (HTTP ÀÀ´ä ºÐÇÒ, ¼¼¼Ç °íÁ¤ ÀÌ ¸±¸®½º¿¡¼´Â »õ·Î¿î ±â´É : ¡¤ PHPÀÇ ÆÄÀÏ Ã³¸® Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÅÏÀÌ Ãß°¡µÇ¾ú½À´Ï´Ù. ¡¤ Get_SQL ¹× POST_SQLÀº °ø°ÝÀ» À§ÇØ ¸ðµâ (-m)À¸·Î Ãß°¡Çß½À´Ï´Ù. ¡¤ ¼öÁ¤ÀÚ getcookie.py ¹× cookie.py ±×·¡¼ ±×µéÀº ÄíÅ°¸¦ ¾òÀ¸·Á°í ³ë·ÂÇÕ´Ï´Ù. ¡¤ ÄíÅ° ¿¤ºê°¡ ½ÇÆÐÇÏ´õ¶óµµ.
¿ÍÇÇ Æ¼ °ü·Ã ¼ÒÇÁÆ®¿þ¾î