漏洞扫描工具AWVS的基本介绍及使用

漏洞扫描工具AWVS的基本介绍及使用

来源:admin 发布时间:2022-08-19 11:02:25 点击数:


一、AWVS的基本介绍

AWVS是一款常用的漏洞扫描工具,全称为Acunetix Web Vulnerability Scanner,它能通过网络爬虫测试你的网站安全,检测流行安全漏洞,大大提高了渗透效率。
该工具可在官方网站下载,但免费下载的是14天试用版本。
AWVS界面介绍:
AWVS的界面主要分为6个部分:标题栏、菜单栏、工具栏、主要操作区域、主界面、状态区域。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
AWVS主要操作区域简介:

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

AWVS的功能及特点的功能及特点:

  1. 自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应用程序进行安全性测试。

  2. 业内最先进且深入的 SQL 注入和跨站脚本测试

  3. 高级渗透测试工具,例如 HTTP Editor 和 HTTP Fuzzer

  4. 可视化宏记录器帮助您轻松测试 web 表格和受密码保护的区域

  5. 支持含有 CAPTHCA 的页面,单个开始指令和 Two Factor(双因素)验证机制

  6. 丰富的报告功能,包括 VISA PCI 依从性报告

  7. 高速的多线程扫描器轻松检索成千上万个页面

  8. 智能爬行程序检测 web 服务器类型和应用程序语言

  9. Acunetix 检索并分析网站,包括 flash 内容、SOAP 和 AJAX

  10. 端口扫描 web 服务器并对在服务器上运行的网络服务执行安全检查

  11. 可导出网站漏洞文件


二、AWVS的基本操作

AWVS主要使用的功能有:仪表盘(监视器)功能、添加目标功能、漏洞排序功能、扫描功能、发现功能、用户功能,其它还有扫描配置功能、网络扫描功能、追踪器功能、防火墙设置、邮件设置、引擎、时间排除功能、代理功能、常规设置。

AWVS 13 的安装:
在windows上解压后将awvs安装包复制到kali系统的root目录下面。

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

配置 awvs13-linux 目录访问权限

sudo chmod 755 ./awvs13-linux/

进入awvs13-linux 目录,为该目录下的所有文件赋予执行权限



cd awvs13-linuxsudo chmod +x *

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
运行 acunetix_13.0.200217097_x64_.sh 脚本





sudo ./acunetix_13.0.200217097_x64_.sh
输入回车
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
输入q
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
输入yes
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
然后输入IP:127.0.0.1,账号和密码
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
注意:密码必须包含一个小写字母,一个大写字母,中文数字和特殊符号。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
最终安装完成后,会自动生成这个地址,
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
在登录之前在命令行输入下列两条命令,用来破解激活的。


 cp -rf wvsc /home/acunetix/.acunetix/v_200217097/scanner/sudo cp -rf license_info.json /home/acunetix/.acunetix/data/license/

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
通过浏览器访问。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

AWVS的使用:

操作起来很简单,和nessus工具使用起来类似。
点击扫描,点击新建扫描,输入网址或者IP就可以开始扫描了。这里以dc-4靶场为例。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
扫描完成后,我们打开漏洞,可以看到扫出来的漏洞。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
同时我们可以将扫描出来的结果益以报告的形式导出来。
长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储
————————————————
部分内容源自CSDN博主「保持微笑-泽」的原创文章,原文链接:https://blog.csdn.net/qq_38612882/article/details/122859886侵删)



长治等保,等保,网络安全,网络等保,等级保护,网络安全等保,网络安全等级保护,长治网络安全等级保护,等保公司,等保测评,等级保护2.0,定级,定级备案,等保备案,长治等保备案,山西等保备案,系统测评,系统备案,网安备案,等保备案服务,等保咨询,公安局备案,二级等保,三级等保,三级测评,系统整改,做等保的公司,网站建设,企业网站建设,企业网站开发,企业网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

Powered by 园鉴科技 ©2021-2024  www.anycastyun.com

首 页
产 品
方 案
客 服