AWVS-Web漏洞扫描工具

这篇具有很好参考价值的文章主要介绍了AWVS-Web漏洞扫描工具。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、AWVS简介

Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点。

AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全漏洞。

AWVS可以检测什么漏洞,它有什么优势?

AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。

AWVS操作简单,很适合初学者来学习和掌握。

二、安装 AWVS

1、直接将下好的awvs文件右键提取解压

链接: https://pan.baidu.com/s/1r-hluqrxGScESv5OQWRrtw  密码: cl8q

2、给awvs和破解程序分配权限

kali终端运行命令:chmod 777 filename(文件名)

kali里面每个用户的角色和权限划分的很细致也很严格,而操作文件或目录的用户,有3种不同类型:文件所有者、群组用户、其他用户。777分别对应三种用户,7表示可读4可写2可执行1的权限值之和

chmod 777 acunetix_trial.sh :赋予awvs文件权限
chmod 777 patch_awvs:赋予激活文件权限

AWVS-Web漏洞扫描工具

3、进入到文件所在的目录,输入./ acunetix_trial.sh  直接运行安装 (./表示当前目录)AWVS-Web漏洞扫描工具 AWVS-Web漏洞扫描工具

4、激活配置

把激活文件patch_awvs复制到/home/acunetix/.acunetix_trial/v_190325161/scanner/下

命令:

cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/

进入刚复制一份的路径下:

cd /home/acunetix/.acunetix_trial/v_190325161/scanner/

激活命令:

 ./patch_awvs

AWVS-Web漏洞扫描工具

 

三、AWVS的案例扫描

开启AWVS

1、打开kali,开启AWVS服务

       开启服务:service acunetix_trial start

       查看服务状态:  

       状态为active(running)表示开启

2、用浏览器打开Awvs的客户端

       https://(kali的IP地址):13443

       (13443为linux下awvs的默认端口,3443是windows下awvs的默认端口)

3、输入安装时的邮箱账号和密码登陆

AWVS的左侧功能模块主要为六个:

1、Dashboard:仪表盘模块,你扫描过的网站的一些漏洞信息这里会显示

2、Targets:目标模块,就是你要扫描的目标网站

3、Vulnerabilities:漏洞模块,显示扫描的漏洞详情

4、Scans:扫描模块,从Target里面选择目标站点进行扫描

5、Reports:报告模块,漏洞扫描完之后的报告

6、Settings:设置模块,就是软件的一些设置,包括软件更新,代理设置等等

 AWVS-Web漏洞扫描工具

 扫描测试

1、添加Target :填写目标的域名或者IP

2、设置扫描选项:

扫描速度Scan Speed(越慢则越仔细)、站点是否需要登陆Site Login、针对不同Web站点的扫描插件AcuSensor(能帮助搜集到更多信息)等

3、设置扫描类型和扫描时间

4、保存设置,点击Create Scan开始扫描

AWVS-Web漏洞扫描工具

 AWVS-Web漏洞扫描工具

四、分析AWVS扫描报告

AWVS-Web漏洞扫描工具

AWVS-Web漏洞扫描工具

五、AWVS常见问题

1、windows下支持安装AWVS吗?

支持

2、AWVS忘记了密码怎么办,需要重新安装吗?

不需要,可以进入kali的

/home/acunetix/.acunetix_trial目录下,

运行change_credentials.sh,可以直接重置密码文章来源地址https://www.toymoban.com/news/detail-462110.html

到了这里,关于AWVS-Web漏洞扫描工具的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 漏洞扫描工具AWVS的安装及配置使用过程

    Acunetix Web Vulnerability Scanner(AWVS)可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。 AWVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的

    2023年04月16日
    浏览(53)
  • 常见漏洞扫描工具AWVS、AppScan、Nessus的使用

    AWVS(Acunetix Web Vulnerability Scanner)是一款知名的网络漏洞扫描工具,通过网络爬虫测试网站安全,检测流行的 Web应用攻击 ,如跨站脚本、sql 注入等。 Windows安装没有什么难度,这里主要记录Kali环境下的安装与部署。 准备 acunetix_trial.sh 和激活包 pathc_awvs 。 下载地址: 修改

    2024年02月03日
    浏览(53)
  • Web安全 Acunetix漏洞扫描工具.

    Acunetix 是一个 自动化的 Web 应用程序安全测试工具,是通过检查 SQL 注入,跨站点脚本(XSS)和其他可利用漏洞等来审核您的 Web 应用程序 。一般来说,Acunetix 能够扫描任何通过网络浏览器访问并使用 HTTP/HTTPS 协议的网站或 web 应用程序。 Acunetix 提供了强大的的解决方案,然

    2023年04月14日
    浏览(48)
  • 渗透测试工具——漏洞扫描工具

    技术原因 软件系统复杂性提高,质量难于控制,安全性降低 公用模块的使用引发了安全问题 经济原因 “柠檬市场”效应——安全功能是最容易删减的部分 环境原因 从传统的封闭、静态和可控变为开放、动态和难控 攻易守难 安全缺陷 安全性缺陷是信息系统或产品自身“与

    2023年04月09日
    浏览(53)
  • Nuclei漏洞扫描工具

    Nuclei漏洞扫描工具:          Nuclei 是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。 提供 TCP、DNS、HTTP、FILE 等各类协议的扫描,通过强大且灵活的模板,可以使用 Nuclei 模拟各种安全检查。 Nucl

    2024年02月15日
    浏览(48)
  • 漏洞扫描工具-goby(九)

    什么是Goby? Goby是一款基于网络空间测绘技术的新一代网络安全工具,它通过给目标网络建立完整的资产知识库,进行网络安全事件应急与漏洞应急。 Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类

    2024年02月14日
    浏览(47)
  • trivy【1】漏洞扫描工具安装

    tags: 安全,trivy {% youtube %} https://www.youtube.com/watch?v=bgYrhQ6rTXA {% endyoutube %} Trivy 是一个简单而全面的漏洞/错误配置/秘密扫描器,用于容器和其他工件。 检测操作系统包(Alpine、RHEL、CentOS 等)和特定语言包(Bundler、Composer、npm、yarn 等)的漏洞。此外,扫描Terraform 和 Kubernetes 等

    2024年01月16日
    浏览(47)
  • Xray-强大的漏洞扫描工具

    Xray是什么? xray  (https://github.com/chaitin/xray) 是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探

    2023年04月08日
    浏览(91)
  • Nessus漏洞扫描工具的安装

    链接: https://pan.baidu.com/s/1QXHAeC6Ir1LbjKCBa1GVvA 提取码: bsts 复制这段内容后打开百度网盘手机App,操作更方便哦 Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞

    2024年02月16日
    浏览(42)
  • 常见的安全扫描漏洞的工具、漏洞分类及处理

    Nikto 这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目进行全面的测试。其扫描项目和插件经常更新并且可以自动更新。Nikto可以在尽可能短的周期内测试你的Web服务器,这在其日志文件中相当明显。不过,如果你想试验一下,它也可以支持 LibWhisker的反IDS方法

    2023年04月08日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包