今天给大家介绍一款名叫OWTF(Offensive Web Testing Framework-攻击型Web测试框架),该框架整合了多种优秀的工具,可以有效提升渗透测试的效率。
OWASPOWTF项目的主要目标就是提升渗透测试的效率,测试过程和标准符合类似OWASP测试指南(v3或v4)、OWASP TOP 10、PTES和NIST这样的安全标准,这样就可以让广大渗透测试人员拥有更多的时间去完成以下事情:
研究人员可根据自己的需要来进行工具配置,就算你没有编程经验,你也可以直接在配置文件中添加简单的插件或测试项目。
快速恢复能力:如果某个工具/测试目标让OWTF崩溃了,你可以直接切换到其他工具/测试莫表,并保存部分输出数据。 灵活性:可随时暂定或恢复工作。 测试分离:OWTF可以将流量分成三种类型。 Web接口:可轻松管理各种大规模渗透测试。 交互性:工具高度可配置,提供了大量REST API。 代码编辑:提供了相关的插件编辑器。
OWTF可在Kali Linux和macOS平台上运行,但该工具主要针对的平台是Kali Linux或其他Debian衍生版本。
OWTF支持Python 2和Python 3。
强烈建议大家使用virtualenv。
替换settings.py文件中db_name、$db_user和$db_pass变量的值,确保值的正确性。接下来,开启postgreSQL服务器:
macOS:
Kali:
macOS:
Kali:
macOS:
Kali:
注:如果你想在Windows或macOS平台上运行OWTF的话,你需要使用到Docker Compose,运行命令“make compose”之后,你可以直接访问localhost:8009进入到OWTF Web接口。
依赖:安装Homebrew并按照下列步骤操作:
* 参考来源:owtf,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM