Web サーバーで Wapiti を実行しました。前後にデータベースをダンプし、タイムスタンプである最後の行を削除し、両方のファイルに同じハッシュ値があることがわかったので、データベースが変更されていないことがわかりました。
しかし、レポートによると、私は多くのテストに失敗しました。そして、これは情報のデータです
500 HTTP Error code.
Internal Server Error. The server encountered an unexpected condition which prevented it from fulfilling the request.
* World Wide Web Consortium: HTTP/1.1 Status Code Definitions
* Wikipedia: List of HTTP status codes
これらのすべてが、ASP.NET が好まない不正な形式の文字列によって引き起こされているようです (ホストするために xsp を備えた debian マシンを使用していることに注意してください)。
生成されたレポートの内容を気にする必要はありませんか? 手動でページを調べて、何かが変更されたか、または何かが破損しているかどうかのみを確認する必要がありますか?
SQL Injection (1) Blind SQL Injection (2) File Handling (3) Cross Site Scripting (4) CRLF (5) Commands execution (6) Resource consumption (7) Htaccess Bypass (8) Backup file (9) Potentially dangerous file (10)
High 14 14 13 0 0 14 0 0 0 0
Medium 0 0 0 0 0 0 0 0 0 0
Low 0 0 0 0 0 0 0 0 0 0