「Web アプリケーション攻撃および監査フレームワーク」 | |
| 開発者 | アンドレス・リアンチョ |
|---|---|
| 安定版リリース | 1.6.49 [1]
/ 2015年4月7日、2015年6月10日 |
| リポジトリ |
|
| 書かれた | パイソン |
| オペレーティング·システム | Windows、OS X、Linux、FreeBSD、OpenBSD |
| タイプ | コンピュータセキュリティ |
| ライセンス | GPLv2 |
| Webサイト | www.w3af.org |
w3af ( Web Application Attack and Audit Framework ) はオープンソースの Web アプリケーション セキュリティ スキャナです。このプロジェクトは、Web アプリケーションの脆弱性スキャナとエクスプロイト ツールを提供します。 [2]侵入テストで使用するセキュリティ脆弱性に関する情報を提供します。スキャナはグラフィカル ユーザー インターフェイスとコマンド ライン インターフェイスを提供します。[3]
建築
w3afはコアとプラグインの2つの主要部分に分かれています。[4]コアはプロセスを調整し、プラグインが使用する機能を提供します。プラグインは脆弱性を見つけてそれを悪用します。プラグインは接続されており、ナレッジベースを使用して互いに情報を共有します。
プラグインは、検出、監査、Grep、攻撃、出力、マングル、回避、またはブルートフォースとして分類できます。
歴史
w3af は、コミュニティによる長年の開発を経て、2007 年 3 月に Andres Riancho によって開始されました。2010 年 7 月、w3af はRapid7とのスポンサーシップとパートナーシップを発表しました。Rapid7 のスポンサーシップにより、プロジェクトは開発速度を上げ、ユーザーと貢献者の面で成長し続けることができます。
参照
- Metasploit プロジェクト
- 低軌道イオン砲(LOIC)
- Webアプリケーションのセキュリティ
- OWASPオープン Web アプリケーション セキュリティ プロジェクト
参考文献
- ^ 「リリース 1.6.49」。2015年4月7日。 2018年7月23日閲覧。
- ^ 公式サイト
- ^ w3af ドキュメント 2013-11-05 にWayback Machineでアーカイブ
- ^ Andres Riancho の Sector 2009 でのプレゼンテーション「w3af - Web を管理するフレームワーク」のパート 1、PDF をダウンロード (2017-11-14 にアーカイブ)、Wayback Machineでダウンロード
外部リンク
- 公式サイト
- w3af ドキュメント
注: 2024 年 4 月 11 日、https://www.w3af.org では接続タイムアウトのエラーが発生します。ただし、ドキュメントは http://docs.w3af.org/en/latest/ で引き続きアクセスできます。W4af にリダイレクトされます: https://github.com/w4af はまだアルファ開発中です。
