优
漏洞提取来源广泛,包括Apine, Android, crates.io, Debian, Go, Linux, Maven, npm, NuGet, OSS-Fuzz, Packagist, PyPl...Wapiti(SQL注入检测)
传送门
https://wapiti-scanner.github.io/
Wapiti是一款针对应用的黑盒扫描工具,采用fuzzing技术,在脚本中注入payload...优
覆盖漏洞类型更广;
测试各类潜在漏洞;
不少测试显示Wapiti比其他开源工具(如ZAP)能检测到更多SQL注入和盲注漏洞。...用户也可在Kali Linux访问Nikto。...劣
学习难度高于同类工具;
OpenSCAP包含多款工具,更为复杂;
用户首先需了解与自身相关的政策条款;
很多工具只能在Linux上运行,有些甚至只能在特定的Linux发行版上运行。