Wapiti
Segurança de Aplicações Web
Código aberto Uso autorizado
O que é o Wapiti
Scanner de vulnerabilidades web black-box que realiza testes de segurança auditando páginas da aplicação. Detecta SQL injection, XSS, file disclosure, XXE, SSRF e outras vulnerabilidades OWASP. Gera relatórios detalhados em múltiplos formatos.
Recursos principais
- Detecção de vulnerabilidades OWASP Top 10
- Scanning black-box sem código fonte
- Suporte a autenticação e formulários
- Relatórios em HTML, JSON, XML
- Módulos para testes específicos
Área de atuação
Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.
O Wapiti executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
vulnerability-scanningweb-securityblack-boxOWASPautomated-testing
Acessar o site oficial