WATOBO是一个Web应用程序工具箱,它是一个旨在帮助专业安全人员执行高效率的(半自动)Web应用程序安全审计的工具。它类似于一个本地代 理,在运行中分析网络通信寻找有用的信息和漏洞。它还具备自动扫描功能。能扫描SQL注入,跨站脚本和更多安全问题。
目 前,watobo更新至0.9.8版,该版本主要改变如下:
- Ruby1.9Support-nomore1.8don’teventryit;)
- WATOBOavailableasaGem
- ReorganisationofWATOBOsettingsfiles.
- ReorganisationofWATOBOproject.
- IntroducedFrameworkcapabilities
- ChangedversionnumberingforGemcompatibility
- SSLChecker-Plugin:nicergui,nowyoucanscanasitewhichisnotalreadyinconversationlist
- Conversation-Table:bettersearchfeatures,e.g.URL,RequestorResponse
- Chat-Viewer:addeda‘save’-buttontosavetheresponse’sbodytoafile,e.g.saveaflashfileforfurtherinvestigations
- Scanner:nowfollows302-redirects-thisoptionisonlyavailableviaQuickScan
- GUI:purge(multiple)findingsispossibelviaFindingsTree
详细改进内容请看: CHANGELOG