AWVS-Web漏洞扫描工具

一、AWVS简介

Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点。

AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全漏洞。

AWVS可以检测什么漏洞,它有什么优势?

AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。

AWVS操作简单,很适合初学者来学习和掌握。

二、安装 AWVS

1、直接将下好的awvs文件右键提取解压

链接: https://pan.baidu.com/s/1r-hluqrxGScESv5OQWRrtw  密码: cl8q

2、给awvs和破解程序分配权限

kali终端运行命令:chmod 777 filename(文件名)

kali里面每个用户的角色和权限划分的很细致也很严格,而操作文件或目录的用户,有3种不同类型:文件所有者、群组用户、其他用户。777分别对应三种用户,7表示可读4可写2可执行1的权限值之和

chmod 777 acunetix_trial.sh :赋予awvs文件权限
chmod 777 patch_awvs:赋予激活文件权限

3、进入到文件所在的目录,输入./ acunetix_trial.sh  直接运行安装 (./表示当前目录) 

4、激活配置

把激活文件patch_awvs复制到/home/acunetix/.acunetix_trial/v_190325161/scanner/下

命令:

cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/

进入刚复制一份的路径下:

cd /home/acunetix/.acunetix_trial/v_190325161/scanner/

激活命令:

 ./patch_awvs

 

三、AWVS的案例扫描

开启AWVS

1、打开kali,开启AWVS服务

       开启服务:service acunetix_trial start

       查看服务状态:  

       状态为active(running)表示开启

2、用浏览器打开Awvs的客户端

       https://(kali的IP地址):13443

       (13443为linux下awvs的默认端口,3443是windows下awvs的默认端口)

3、输入安装时的邮箱账号和密码登陆

AWVS的左侧功能模块主要为六个:

1、Dashboard:仪表盘模块,你扫描过的网站的一些漏洞信息这里会显示

2、Targets:目标模块,就是你要扫描的目标网站

3、Vulnerabilities:漏洞模块,显示扫描的漏洞详情

4、Scans:扫描模块,从Target里面选择目标站点进行扫描

5、Reports:报告模块,漏洞扫描完之后的报告

6、Settings:设置模块,就是软件的一些设置,包括软件更新,代理设置等等

 

 扫描测试

1、添加Target :填写目标的域名或者IP

2、设置扫描选项:

扫描速度Scan Speed(越慢则越仔细)、站点是否需要登陆Site Login、针对不同Web站点的扫描插件AcuSensor(能帮助搜集到更多信息)等

3、设置扫描类型和扫描时间

4、保存设置,点击Create Scan开始扫描

 

四、分析AWVS扫描报告

五、AWVS常见问题

1、windows下支持安装AWVS吗?

支持

2、AWVS忘记了密码怎么办,需要重新安装吗?

不需要,可以进入kali的

/home/acunetix/.acunetix_trial目录下,

运行change_credentials.sh,可以直接重置密码

  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
AWVS(Acunetix Web Vulnerability Scanner)是一款广泛使用的漏洞扫描工具,下面是关于AWVS漏洞扫描的简要教程。 1. 下载和安装:进入Acunetix官方网站,并下载最新版的AWVS软件。然后按照安装向导的指示进行安装过程。 2. 配置目标网站:打开AWVS软件,在主界面上点击“目标”选项卡,然后点击“添加”按钮。输入目标网站的URL,并根据需要设置其他相关配置选项,如要排除的文件或目录。点击“保存”按钮。 3. 漏洞扫描配置:在主界面上点击“扫描”选项卡,选择“配置”按钮。在这里可以设置漏洞扫描的深度、扫描的端口范围以及使用的扫描方式等。还可以选择是否对特定的漏洞进行扫描,或者对某些漏洞进行忽略。设置完毕后,点击“保存”按钮。 4. 运行漏洞扫描:在主界面上点击“扫描”选项卡,并点击“开始扫描”按钮。AWVS将开始扫描目标网站的漏洞,并提供实时的扫描进度和结果。 5. 分析扫描结果:扫描完成后,点击“报告”选项卡,从列表中选择扫描任务,并点击“查看报告”按钮。AWVS将显示扫描结果的详细报告,包括发现的漏洞、漏洞的类型、严重程度等信息。 6. 修复和验证:根据扫描结果中提供的信息,对发现的漏洞逐一进行修复。修复完成后,可以重新运行AWVS进行验证,确保漏洞已经得到有效修复。 需要注意的是,AWVS只是一款辅助工具,无法完全替代人工的安全审计和漏洞管理工作。因此,在使用AWVS进行漏洞扫描的同时,还需要结合其他安全测试和防护手段,以确保目标网站的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

༺࿈思绪࿈༻

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值