Acunetix Web Vulnarability Scanner手册(文末附资源)

一、概述

1.1什么是Acunetix Web Vulnarability Scanner

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。它包含有收费和免费两种版本,AWVS官方网站是:http://www.acunetix.com/,目前最新版是V14版本,官方下载地址:https://www.acunetix.com/vulnerability-scanner/download/,官方免费下载的是试用14天的版本。

1.2 AWVS的安装

AWVS安装的方法与安装windows程序安装方法一样,我们这里主要讲解安装的主要点
1.点击安装包执行安装,勾选使用协议,执行下一步
在这里插入图片描述

图1-2-1 安装向导第一步
在这里插入图片描述

图1-2-2 同意许可
2.填写邮件、密码并执行下一步,这里的邮件及密码会用于以后使用软件的时候进行登录验证
在这里插入图片描述

图1-2-3 填写邮件、密码
在这里插入图片描述

图1-2-4 填写路径
3.填写端口号,默认为3443,可以根据自己需求进行修改;询问是否在桌面添加快捷方式,一般选择是,选择后执行下一步,选择install。
在这里插入图片描述

图1-2-5 填写端口号,默认为3443
4.勾选创建桌面快捷方式,执行下一步完成安装
在这里插入图片描述

图1-2-6 勾选创建桌面快捷方式
在这里插入图片描述

图1-2-7 点击install进行安装
在这里插入图片描述

图1-2-8 安装进度条
在这里插入图片描述

图1-2-9 安装证书 选择是
在这里插入图片描述

图1-2-10 安装完成,点击finish结束
安装后停止,查看补丁说明
1.替换license_info.json到C:\ProgramData\Acunetix\shared\license
2.替换wvsc.exe到C:\Program Files (x86)\Acunetix\14.1.210316110
(这里复制到的路径地址根据自己安装到的位置)
3.启动服务

在这里插入图片描述

图1-2-11 启动AWVS

1.3 AWVS的使用

1.3.1 AWVS页面简介

主菜单栏,设置菜单功能模块,更新设置栏,上方导航栏

1.3.1.1主菜单功能介绍

主菜单共有6个模块,分别为Dashboard、Targets、Vulnerabilities、Scans、Reports和Discovery 。
● Dashboard:仪表盘,显示扫描过的网站的漏洞信息
● Targets:目标网站,需要被扫描的网站
● Vulnerabilities:漏洞,显示所有被扫描出来的网站漏洞
● Scans:扫描目标站点,从Target里面选择目标站点进行扫描
● Reports:漏洞扫描完成后生成的报告
● Discovery

1.3.1.2设置菜单功能介绍

设置菜单共有9个模块,分别为Users、Scan Types、Network Scanner、Issue Trackers、Email Settings、Engines、Excluded Hours、Proxy Settings、General Setting。
● Users:用户,添加网站的使用者、新增用户身份验证、用户登录会话和锁定设置
● Scan Types:扫描类型,可根据需要勾选完全扫描、高风险漏洞、跨站点脚本漏洞、SQL 注入漏洞、弱密码、仅爬网、恶意软件扫描
● Network Scanner:网络扫描仪,配置网络信息包括地址、用户名、密码、端口、协议
● Issue Trackers:问题跟踪器,可配置问题跟踪平台如github、gitlab、JIRA等
● Email Settings:邮件设置,配置邮件发送信息
● Engines:引擎,引擎安装删除禁用设置
● Excluded Hours:扫描时间设置,可设置空闲时间扫描
● Proxy Settings:代理设置,设置代理服务器信息
● General Settings : 常规设置,关于扫描目标保存数据设置

1.3.1.3 更新设置菜单栏

● About:关于,有关更新的设置,AcuSensor设置对应端口和ip,以保证连接
在这里插入图片描述

图1-31-1 主菜单,设置菜单,更新板块

1.3.1.4上方导航栏功能介绍

● profile 登录信息设置 ,如查看邮箱相关信息,设置用户名,设置页面语言,设置时区,修改密码等相关操作
● 帮助,官方帮助入口,里面有官方发布信息,以及官方提供的常见的问题解答
● 通知栏,点击右栏会出现,扫描完成的通知等信息
在这里插入图片描述

图1-31-2 上方导航栏
1.profile功能栏
1)登录信息设置
在这里插入图片描述

图1-31-3 登录信息设置

2)证书
在这里插入图片描述

图1-31-4 证书更新时间及到期时间

3)通过api key获取接口
API(Application Programming Interface,应用程序

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值