码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全测试之w3af 安装


    背景:

            学习安全测试时,离不开一些安全扫描工具,在类目众多的工具中,w3af是个绕不开的集成工具。由于没有linux环境,故在windows下利用wsl进行部署。亦可通过其它虚拟机安装亦可。

    借鉴:Win10下安装w3af_Danidy的博客-CSDN博客

    思路

    w3af可以独立git pull然后安装。也可以通过docker。由于后续可能还需要安装mysql、redis等其它工具。为方便管理,遂用docker安装w3af。

    操作

    docker的安装

    1. $ sudo apt-get remove docker \
    2. docker-engine \
    3. docker.io
    4. $ sudo apt-get update
    5. $ sudo apt-get install \
    6. apt-transport-https \
    7. ca-certificates \
    8. curl \
    9. gnupg \
    10. lsb-release
    11. $ curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
    12. $ echo \
    13. "deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu \
    14. $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
    15. $ sudo apt-get update
    16. $ sudo apt-get install docker-ce docker-ce-cli containerd.io
    17. $ curl -fsSL get.docker.com -o get-docker.sh
    18. $ sudo sh get-docker.sh --mirror Aliyun
    19. #第六步。如果报错 尝试 service docker run
    20. $ sudo systemctl enable docker
    21. $ sudo systemctl start docker
    22. #校验
    23. docker run --rm hello-world
    24. docker ps -a #有显示就是正常的。

    docker安装w3af

    docker search w3af

    1. #按照
    2. docker pull andresriancho/w3af
    3. #运行
    4. docker run -t -i andresriancho/w3af:latest /bin/bash
    5. #启动服务
    6. ./w3af_api

    至此,w3af可以使用了。

  • 相关阅读:
    企业咨询【2022年】:(一)、部门管理沟通的思考
    抽象工厂模式
    javascript阻止右键默认行为,重新添加右键新菜单
    【LeetCode-中等题】17. 电话号码的字母组合
    C++ 流程控制(分支、循环、跳转)
    Go 语言使用 XORM 操作 MySQL 的陷阱
    关于 分布式事务 你知道多少
    Linux服务:Nginx反向代理与负载均衡
    如何判断一个点在地图上?如何判断一个点在多边形内?
    使用go开发的小tips
  • 原文地址:https://blog.csdn.net/i_likechard/article/details/133127798
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号