Что не так с моей командной строкой Wapiti?

Я использую эту команду:

    wapiti.exe http://localhost/mysite/mypage.asp -v 2 -c blah.json

И я получаю этот вывод:

    Wapiti-2.3.0 (wapiti.sourceforge.net)
    Exception in lswww.browse: 'NoneType' object is not iterable

     Note
    ========
    This scan has been saved in the file C:\Users\Michael\.wapiti\scans/localhost.xml
    You can use it to perform attacks without scanning again the web site with the "-k" parameter
    [*] Loading modules:
             mod_crlf, mod_exec, mod_file, mod_sql, mod_xss, mod_backup, mod_htaccess, mod_blindsql, mod_permanentxss, mod_nikto

    [+] Launching module exec

    [+] Launching module file

    [+] Launching module sql

    [+] Launching module xss

    [+] Launching module blindsql

    [+] Launching module permanentxss

    Report
    ------
    A report has been generated in the file C:\Users\Michael\.wapiti\generated_report
    Open C:\Users\Michael\.wapiti\generated_report/index.html with a browser to see this report.

Отчет в основном пустой, потому что Wapiti ничего не делает из-за исключения.

Если я пропускаю параметр -c (то есть файл cookie), он выполняет сканирование, но я предполагаю, что никогда не увидит ничего более глубокого, чем страница входа в систему, потому что наше приложение использует проверку подлинности с помощью форм и в основном не имеет общедоступного контента.

Ранее я использовал wapiti-getcookie.exe для успешной аутентификации нашего приложения и затем сохранял куки в blah.json - он, похоже, заполнен полезными вещами, поэтому я немного озадачен.

Время научиться отлаживать Python?

1 ответ

Не уверен, но это может помочь кому-то. Я получал те же результаты, пока не запустил cmd с правами администратора. После этого я набрал wapiti.exe {my-web-site}, и он начал его сканировать.

Другие вопросы по тегам