Application Attack and Audit Framework.

w3af is a Web Application Attack and Audit Framework. The project's goal is to create a framework to find and exploit web application vulnerabilities that is easy to use and extend. To read our short and long term objectives, please click over the Project Objectives item in the main menu. This project is currently hosted at SourceForge , for further information

If you are here just to "take a look" please watch the w3af video demos :
Finding and exploiting a DAV misconfiguration. ,
Generating requests from the Fuzzy request editor and creating a cluster. ,
w3af update to the latest version from windows. ,
and Using the proxy MITM tool ,
Using spiderman to audit websites with Javascript,
Comparing requests using the compare tool.
,
Reporting a w3af bug,
Removing a plugin configurable parameter using the plugin editor. ,
w3af works in windows! ,
Running w3af against wivet. ,

Download

There are four different ways of getting your hands w3af:

- You can get the latest (and more unstable) version from the development SVN using this command:

svn co w3af.svn.sourceforge.net/svnroot

- You can download the Samurai Live CD, which has w3af preinstalled with all the dependencies.

- On debian (only the unstable branch for now) you can run "apt-get install w3af"

- Or you can download one of the release packages, which include files for Windows and Linux:

*w3af, is a Web Application Attack and Audit Framework. The w3af core and it's plugins are fully written in python. The project has more than 130 plugins, which check for SQL injection, cross site scripting (xss), local and remote file inclusion and much

w3af 1.0-rc2 [shorty] - Download

w3af 1.0-rc1 [bonsai] - Download

w3af beta7 [omi] - Download


w3af is an Open Source software package. It is licensed under the GNU General Public License Version 2




Autor:

Andrés Riancho is an information security researcher and founder of Bonsai, where he is mainly involved in Penetration Testing and Vulnerability Research. In the research field, he discovered critical vulnerabilities in IPS appliances from 3com and ISS; and contributed with SAP research performed at his former employer.

His main focus has always been the Web Application Security field, in which he developed w3af a Web Application Attack and Audit Framework used extensively by penetration testers and security consultants. Andrés has spoken and hold trainings at many security conferences around the globe, like OWASP World C0n (USA), CanSecWest (Canada), T2 (Finland) and ekoparty (Buenos Aires).

For any issues with the framework, please subscribe to the mailing list and make your questions there, for personal questions you can contact me at: andres -dot- riancho [at] gmail +dot+ com . This request is not in vain, if all w3af users send their emails directly to me and I answer them privately, no community is created and no synergy is achieved
..................................................................
w3af es una aplicación Web de ataque y Auditoría Marco. El objetivo del proyecto es crear un marco para encontrar y explotar las vulnerabilidades de aplicaciones Web que es fácil de utilizar y ampliar. Para leer nuestros corto y largo plazo, por favor haga clic sobre el tema Objetivos del proyecto en el menú principal. Este proyecto se encuentra alojado en SourceForge, para más información

Si usted está aquí simplemente para "echar un vistazo" por favor mirar el vídeo w3af demostraciones:
encontrar y explotar una mala DAV.
Generación de solicitudes de la solicitud Fuzzy editor y la creación de un clúster.
w3af actualización a la versión más reciente de las ventanas. ,
y utilizar el proxy MITM herramienta
Uso de spiderman para auditar sitios web con Javascript
utilizando la comparación de las solicitudes comparar herramienta.

Reportando un error w3af
Extracción de un plugin de parámetros configurables mediante el editor de plugin.
w3af trabaja en las ventanas
w3af Correr contra wivet.

Descargar

Existen cuatro diferentes maneras de lograr que sus manos w3af:

- Puede obtener la última (y más inestables) el desarrollo de la versión SVN usando este comando:

svn co href="https://w3af.svn.sourceforge.net/svnroot/w3af/trunk%20w3af"w3af.svn.sourceforge.net/svnroot

- Puede descargar el Samurai Live CD, que ha w3af preinstalado con todas las dependencias.

- En debian (sólo la rama inestable de momento) se puede ejecutar "apt-get install w3af"

- O puedes descargar uno de los paquetes de la liberación, que incluyen los archivos para Windows y Linux:

* w3af, es una aplicación Web de ataque y Auditoría Marco. El w3af núcleo y los plugins que son totalmente escrito en python. El proyecto cuenta con más de 130 plugins, para comprobar que la inyección de SQL, Cross Site Scripting (XSS), local y remota de archivos de inclusión y mucho

w3af 1.0-rc2 [Shorty] - Descargar

w3af 1.0-rc1 [bonsái] - Descargar

w3af beta7 [OMI] - Descargar


w3af es un software Open Source paquete. Es licenciado bajo la Licencia Pública General de GNU versión 2

Autor:

Andrés Riancho es un investigador de seguridad de la información y fundador del Bonsai, donde participa principalmente en pruebas de penetración y la vulnerabilidad de Investigación. En el campo de la investigación, descubre vulnerabilidades críticas en los aparatos de IPS 3com y la ISS, y contribuido con SAP investigación realizada en su antiguo empleador.

Su principal objetivo ha sido siempre el ámbito de aplicación Web de Seguridad, en la que desarrolló una aplicación Web w3af ataque y Auditoría Marco utilizado ampliamente por la penetración de pruebas de seguridad y los consultores. Andrés ha hablado de formación y mantener la seguridad en muchas conferencias alrededor del mundo, como OWASP C0n mundo (EE.UU.), CanSecWest (Canadá), T2 (Finlandia) y ekoparty (Buenos Aires).

Para cualquier problema con el marco, por favor suscríbete a la lista de correo y hacer sus preguntas, porque preguntas personales puede ponerse en contacto conmigo en: andres-dot-Riancho [at] gmail + punto + com. Esta petición no es en vano, si w3af todos los usuarios enviar sus mensajes de correo electrónico directamente a mí y responder a ellas en privado, la comunidad no se crea ni se logra una sinergia

No hay comentarios:

Protected by Copyscape Original Article Checker