博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Kalilinux安装w3af
阅读量:7092 次
发布时间:2019-06-28

本文共 1400 字,大约阅读时间需要 4 分钟。

w3af是一个Web应用程序×××和审计框架。该项目的目标是创建一个框架,通过查找和利用所有Web应用程序漏洞来帮助您保护Web应用程序

github地址:
直接git clone 下载即可
下载完后安装pybloomfiltermmap graphviz
apt install -y python-pybloomfiltermmap
Kalilinux安装w3af
安装成功后可以看到pybloomfiltermmap版本为0.3.15 w3af文件中需要安装的版本为0.3.14 并且kali自带的lxml和openssl版本与w3af中安装的版本也不一样 需要手动修改w3af文件改成kali自带的版本
vim w3af/core/controllers/dependency_check/requirements.py
Kalilinux安装w3af
PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
PIPDependency(‘OpenSSL’, ‘pyOpenSSL’, ‘16.2.0’)
PIPDependency(‘lxml’, ‘lxml’, ‘3.7.1’)
Kalilinux安装w3af
vim w3af/core/controllers/dependency_check/platforms/mac.py
Kalilinux安装w3af
MAC_CORE_PIP_PACKAGES.remove(PIPDependency(‘pybloomfilter’, ‘pybloomfiltermmap’, ‘0.3.15’)
Kalilinux安装w3af
然后执行./w3af_gui会显示各种安装所需要的依赖并在/tmp目录下生成安装脚本
Kalilinux安装w3af
cd到tmp目录下运行安装脚本
./w3af_dependency_install.sh
Kalilinux安装w3af
注意了,这时候下面出现successfully并不一定代表成功看下面报错
Kalilinux安装w3af
因为kali2.0没有npm命令,这时候我们在安装下就好了
wget 下载一下安装脚本然后chmod +x install.sh 给下执行权限再运行下即可
./install.sh
Kalilinux安装w3af
这时候就可以tab出npm命令了
根据上个提示npm install -g retire安装即可(此处比较漫长)
再执行下./w3af_gui 提示需要安装graphviz
apt-get install graphviz
再次执行./w3af_gui又提示no module named webkit
Kalilinux安装w3af
又得下载软件包以及yil依赖
cd ../
wget
wget
wget
wget
安装
dpkg -i libjavascriptcoregtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-support_1.0.15_all.deb
dpkg -i libwebkitgtk-1.0-0_2.4.11-3_amd64.deb
dpkg -i python-webkit_1.1.8-3_amd64.deb
安装时会出现报错??
Kalilinux安装w3af
不用着急按照我给的顺序安装并用apt-get install --fix-broken命令执行修复安装然后再次执行dpkg安装即可
至此就完成了直接./w3af_gui就可以启动了
Kalilinux安装w3af
附上一张扫的北京电影学院的
Kalilinux安装w3af

转载于:https://blog.51cto.com/superwolf/2157220

你可能感兴趣的文章
JPEG最优压缩参数试验【光影魔术手VS Image Optimizer】
查看>>
accp
查看>>
单例模式
查看>>
html02表格的使用
查看>>
【待续】【HTML5】用Canvas标签创建第一张条线图
查看>>
zookeeper之 zkServer.sh命令、zkCli.sh命令、四字命令
查看>>
Hbase shell 常用命令
查看>>
oracle之 v$sql_monitor 监视正在运行的SQL语句的统计信息
查看>>
SEO之优化代码
查看>>
【BZOJ4025】 二分图(线段树分治)
查看>>
验证码生成 c#
查看>>
Gym - 101981K The 2018 ICPC Asia Nanjing Regional Contest K.Kangaroo Puzzle 暴力或随机
查看>>
借鉴bootstrap的方法,快速实现响应式开发
查看>>
windows+python3.6下安装fasttext+fasttext在win上的使用+gensim(fasttext)
查看>>
C# 语法特性
查看>>
查询锁谁阻塞了谁
查看>>
zabbix报错整理--持续更新
查看>>
类和实例
查看>>
uglifyjs2全局混淆
查看>>
在centos上,oracle数据库更改IP后无法启动监听,解决方法
查看>>