AWVS工具介绍

AWVS基本操作

  AWVS工具在网络安全行业中占据着举足轻重的地位,作为一名安全服务工程师,AWVS这款工具在给安全人员做渗透测试工作时带来了巨大的方便,大大的提高了工作效率。

AWVS工具介绍

  Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。它包含有收费和免费两种版本,AWVS官方网站是:http://www.acunetix.com/,官方下载地址:https://www.acunetix.com/vulnerability-scanner/download/,官方免费下载的是试用14天的版本。

AWVS界面介绍

  AWVS的界面主要分为六个部分,分别是:标题栏、菜单栏、工具栏、主要操作区域、主界面、状态区域。

AWVS主要操作区域简介

AWVS的功能及特点的功能及特点

a)、自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应用程序进行安全性测试。
b)、业内最先进且深入的 SQL 注入和跨站脚本测试
c)、高级渗透测试工具,例如 HTTP Editor 和 HTTP Fuzzer
d)、可视化宏记录器帮助您轻松测试 web 表格和受密码保护的区域
e)、支持含有 CAPTHCA 的页面,单个开始指令和 Two Factor(双因素)验证机制f)、丰富的报告功能,包括 VISA PCI 依从性报告
h)、高速的多线程扫描器轻松检索成千上万个页面
i)、智能爬行程序检测 web 服务器类型和应用程序语言
j)、Acunetix 检索并分析网站,包括 flash 内容、SOAP 和 AJAX
k)、端口扫描 web 服务器并对在服务器上运行的网络服务执行安全检查
l)、可导出网站漏洞文件

AWVS的菜单栏,工具栏简介

  菜单栏

File——New——Web Site Scan :新建一次网站扫描
File——New——Web Site Crawl:新建一次网站爬行
File——New——Web Services Scan:新建一个WSDL扫描
Load Scan Results:加载一个扫描结果
Sava Scan Results:保存一个扫描结果
Exit:退出程序
Tools:参考主要操作区域的tools
Configuration——Application Settings:程序设置
Configuration——Scan Settings:扫描设置
Configuration——Scanning Profiles:侧重扫描的设置
Help——Check for Updates:检查更新
Help——Application Directories——Data Directory:数据目录
Help——Application Directories——User Directory:用户目录
Help——Application Directories——Scheduler Sava Directory:计划任务保存目录
Help——Schedule Wen Interface:打开WEB形式计划任务扫描处
Help——Update License:更新AWVS的许可信息
Help——Acunetix Support——User Mannul(html):用户HTML版手册
Help——Acunetix Support——User Mannul(PDF):用户PDF版手册
Help——Acunetix Support——Acunetix home page:AWVS官网
Help——Acunetix Support——HTTP Status:HTTP状态码简介

  工具栏

从左到右分别是(这些都可以在主要操作区域找到,所以不常用):


  新建扫描——网站扫描——网站爬行——目标查找——目标探测——子域名扫描——SQL盲注——HTTP编辑——HTTP嗅探——HTTP Fuzzer——认证测试——结果对比——WSDL扫描——WSDL编辑测试——程序设置——扫描设置——侧重扫描设置——计划任务——报告

AWVS基本功能介绍

AWVS的蜘蛛爬虫功能

  Site Crawler

  点击Start对所输入的URL进行爬取,但是有的页面需要登录,不登录有些文件爬不到,就可以选择可以登录的login sequence进行登录(login

  • 5
    点赞
  • 60
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
回答: AWVS工具常用的指令包括以下几个步骤: 1. 新建扫描:在AWVS中创建一个新的扫描任务。 2. 网站扫描:对目标网站进行漏洞扫描。 3. 网站爬行:使用蜘蛛爬虫功能对目标网站进行爬取。 4. 目标查找:查找目标网站的相关信息。 5. 目标探测:对目标网站进行探测,发现潜在的漏洞。 6. 子域名扫描:对目标网站的子域名进行扫描。 7. SQL盲注:对目标网站进行SQL注入漏洞的测试。 8. HTTP编辑:对HTTP请求进行编辑。 9. HTTP嗅探:对HTTP请求进行嗅探,发现潜在的漏洞。 10. HTTP Fuzzer:对HTTP请求进行模糊测试,发现潜在的漏洞。 11. 认证测试:对目标网站的认证机制进行测试。 12. 结果对比:对扫描结果进行对比,查看漏洞的变化。 13. WSDL扫描:对目标网站的WSDL文件进行扫描。 14. WSDL编辑测试:对WSDL文件进行编辑和测试。 15. 程序设置:对AWVS的程序设置进行配置。 16. 扫描设置:对扫描任务的设置进行配置。 17. 侧重扫描设置:对扫描任务的侧重点进行设置。 18. 计划任务:对扫描任务进行计划安排。 19. 报告:生成扫描结果的报告。\[1\]\[2\]\[3\] #### 引用[.reference_title] - *1* *3* [AWVS工具介绍](https://blog.csdn.net/Auscoo111/article/details/109571465)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [安全渗透漏洞扫描工具-AWVS](https://blog.csdn.net/yang520java/article/details/119669246)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值