AWVS使用教程

AWVS可以用来:

  1. Site Crawler:爬取URL
  2. Target Finder:IP端口扫描
  3. Subdomain Scanner:用DNS进行域名解析,找域名下的子域及其主机名
  4. Blind SQL Injector:在相应参数位置按+添加注入点,让AWVS进行注入探测,可以dump有sql漏洞的数据库内容
  5. HTTP Editor:BP repeater类似,可以进行手动漏洞挖掘探测
  6. HTTP Sniffer:和BP proxy类似,首先要设置代理(Application Settings->HTTP Sniffer),截取数据包,修改数据包提交或者丢弃
  7. HTTP Fuzzer:类似于BP intruder,进行暴力破解,点击+选择类型,点击insert插入
  8. Authentication Tester:认证测试,用于尝试破解破解账户密码
  9. Compare Results:可以用不同用户登录后结果进行比较,和BP Compare类似

详细内容: https://www.cnblogs.com/tiechui2015/p/9330241.html

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值