w3af的使用

编解码工具

配置身份

基本身份认证 明文用base64编码

NTML认证方式,微软特有的加密方式

form表单身份认证

 

 这样基于表单的认证就配置好了

基于cookie认证

点击后面的感叹号,它会有cookie文件的提示,1731510001这个是时间

修改从firebug导出的cookie文件,注意1731510001后面要加两个0,然后这个元素用tab键隔开,因为这个是基于python语法格式编写,如果不按照这种格式会出现很多问题。

各个字段的解释

 

利用http header通过认证,配合cookie获取工具获取到cookie。

将其中的信息保存到cookie.txt文件中

将保存的cookie信息添加到headers_file中

以后的操作就会先加上这个头,通过里面的cookie信息通过认证

fuzzy 手动请求

raw中粘贴我们获取到的cookie信息,按开始对网页请求,在response中就会看到网页反馈的信息,200表示通过。

 使用正则表达式,自动化对网站测试。

 

语法格式可以查看

可以指定字典

原文地址:https://www.cnblogs.com/zylq-blog/p/6698214.html