渗透测试工具--awvs

本文指导如何通过curl命令快速安装Awvs安全扫描工具,包括设置镜像端口映射、配置自动更新、模拟登录、爬虫功能、代理和数据包头,以及详细介绍了扫描配置和漏洞检测过程。
摘要由CSDN通过智能技术生成
安装

pull 这个镜像,注:内部映射端口 3443
软件页面
UserName: awvs@awvs.lan
PassWord: Awvs@awvs.lan
使用以下命令无脑安装
bash <(curl -sLk https://www.fahai.org/aDisk/Awvs/check.sh) xrsec/awvs:preview
样式如下
若未成功,检查以下两个板块,直接删除重下
更改自动更新-----关闭
使用
点击红色
点击红色
扫描配置详情页
默认扫描配置
速度
模拟登录模块
爬虫模块,可修改请求头,和探测深度
代理及basic认证
指定数据包头等信息
开扫
扫描界面,总结信息
漏洞模块
每一个测试出的漏洞均支持请求及响应包的查看
网站结构
可根据每个页面存在的漏洞进行分类
  • 10
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
回答: AWVS工具常用的指令包括以下几个步骤: 1. 新建扫描:在AWVS中创建一个新的扫描任务。 2. 网站扫描:对目标网站进行漏洞扫描。 3. 网站爬行:使用蜘蛛爬虫功能对目标网站进行爬取。 4. 目标查找:查找目标网站的相关信息。 5. 目标探测:对目标网站进行探测,发现潜在的漏洞。 6. 子域名扫描:对目标网站的子域名进行扫描。 7. SQL盲注:对目标网站进行SQL注入漏洞的测试。 8. HTTP编辑:对HTTP请求进行编辑。 9. HTTP嗅探:对HTTP请求进行嗅探,发现潜在的漏洞。 10. HTTP Fuzzer:对HTTP请求进行模糊测试,发现潜在的漏洞。 11. 认证测试:对目标网站的认证机制进行测试。 12. 结果对比:对扫描结果进行对比,查看漏洞的变化。 13. WSDL扫描:对目标网站的WSDL文件进行扫描。 14. WSDL编辑测试:对WSDL文件进行编辑和测试。 15. 程序设置:对AWVS的程序设置进行配置。 16. 扫描设置:对扫描任务的设置进行配置。 17. 侧重扫描设置:对扫描任务的侧重点进行设置。 18. 计划任务:对扫描任务进行计划安排。 19. 报告:生成扫描结果的报告。\[1\]\[2\]\[3\] #### 引用[.reference_title] - *1* *3* [AWVS工具介绍](https://blog.csdn.net/Auscoo111/article/details/109571465)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [安全渗透漏洞扫描工具-AWVS](https://blog.csdn.net/yang520java/article/details/119669246)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值