实验环境:
Kali:192.168.128.128
Metasploitable:192.168.128.129
安装W3af:简介及安装w3af文档
w3af用户接口:
- console命令行接口
- Gui图形界面化接口
- API接口
开始操作
1 | root@kali:~/w3af-master# ./w3af_console |
1 | w3af>>> plugins #输入plugins,进入插件目录的内, |
也可以在图形界面化直观的看清其结构
1 | #使用audit模块中的xss脚本攻击,sql注入,本地文件调用这三个插件,可以选用一个,也可以选用多个 |
1 | w3af>>> profiles #进入profiles模块,这个模块用于自定义组合插件,当然w3af自定义了一些组合插件 |
也可以使用w3af中集成的脚本去进行扫描
1 | root@kali:~/w3af-master# cd scripts/ |