AWVS的安装和使用(linux)

个人不太喜欢windows版的,这里页只介绍Linux版的

安装


下载

首先说明:支持正版

下载地址:https://pan.baidu.com/s/1D7eb2mQSuL26VvlRKbUtHQ 提取码:dwes

下载完成之后,把安装包拷贝到或者上传到linux服务器

安装前步骤

对文件进行解压可参考:https://blog.csdn.net/u013381011/article/details/78813373

在安装之前我们要给文件赋予权限

这个时候,如果是kali就可以直接安装了,但是ubuntu不行,缺少依赖,首先替换一下源文件

#首先备份源文件
cp /etc/apt/sources.list /etc/apt/sources.list.bak

#把原条目注释掉,更换成如下源
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial main restricted
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-updates main restricted
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial universe
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-updates universe
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial multiverse
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-updates multiverse
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-backports main restricted universe multiverse
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-security main restricted
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-security universe
deb http://mirrors.tuna.tsinghua.edu.cn/ubuntu/ xenial-security multiverse

最后执行更新源命令:sudo apt-get update

但是这个时候,仍然安装不成功,提示还是缺少一个依赖

依赖包下载:https://pan.baidu.com/s/1TGaNGfFNXNMw92LDlXkZ0g 提取码:w0fu

下面介绍这个deb包的安装过程

  1. 首先下载deb包,比如:将其放在 /home/tools/ 根目录下:
  2. 进入到tools根目录下的终端,输入下面命令创建文件夹extract,并在extract文件夹下创建DEBIAN文件夹:mkdir -p extract/DEBIAN
  3. 将deb包解压到extract文件夹下:dpkg -X ./xxx.deb extract
  4. 解压deb包中的control信息(包的依赖在这里面的control文件中):dpkg -e ./xxx.deb extract/DEBIAN
  5. 创建build文件夹:mkdir build
  6. 将解压到extract文件夹中所有的内容重新打包为deb包:dpkg-deb -b extract build/
  7. 安装deb包:dpkg -i xxx.deb  (如果出现权限拒绝,在 dpkg 前加上 sudo 即可)
  8. 卸载deb包:dpkg -r xxx.deb  ( -r 参数只是删除了软件包,不能完全删除其配置文件,如果想要连同配置文件一起删除,可以使用 -P 参数)

执行安装

安装包是.sh文件,我们可以直接通过 ./xxx.sh命令安装

到如下步骤,可以直接按q跳过

是否同意协议,输入yes

接下来就是输入主机名,输入邮箱(登陆账号)和输入密码

接下来等待安装完成即可

尝试访问,是否安装成功

然后执行pj文件,把pj文件拷贝到如下目录

注意:.acunetix_trial目录是隐藏的目录

cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/

直接执行,出现如下字符说明成功

再去看看网页版的,成功

删除awvs

三步即可

  • 删除AWVS的安装目录,在home目录下
  • 删除AWVS创建的用户acunetix
  • 重启服务器

使用


使用就很简单了

第一步:添加目标

速度我们选慢一点,扫描的会更好

高级里面的扫描引擎选择主要安装

然后直接点击扫描,报告类型选择开发者,点解扫描

扫描结果在目标中可见

还有就是扫描器都会误报,我们要对扫描的结果进行验证

结语


个人感觉web端的扫描,AWVS就够用了

想扫描服务器端的漏洞,可使用Nessus扫描器

  • 6
    点赞
  • 49
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Linux使用Docker安装AWVS(Acunetix Web Vulnerability Scanner),可以按照以下步骤进行操作: 1. 首先,确保已经安装并配置好Docker。可以通过在终端中运行`docker --version`来验证Docker是否已经安装成功。 2. 接下来,可以使用以下命令拉取AWVS的Docker镜像: ``` docker pull secfa/awvs ``` 3. 当镜像下载完成后,可以使用以下命令来创建并运行AWVS容器: ``` docker run --cap-add LINUX_IMMUTABLE -d -p 3443:3443 secfa/awvs ``` 上述命令会在后台运行AWVS容器,并将容器的3443端口映射到主机的3443端口,以便访问AWVS的Web界面。 4. 在容器运行后,可以通过在浏览器中输入`https://localhost:3443`来访问AWVS的Web界面。如果是在远程主机上安装AWVS,则需要使用主机的IP地址替代`localhost`。 注意:在第一次访问AWVS时,需要先进行初始化配置,并设置管理员账户和密码。 5. 如果需要停止和删除AWVS容器,可以使用以下命令: ``` docker stop 容器ID docker rm -f 容器ID ``` 其中,容器ID可以通过运行`docker ps`命令来获取。 通过以上步骤,你可以在Linux使用Docker安装AWVS,并通过Web界面访问和使用AWVS的功能。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [mac docker安装awvs基础操作](https://blog.csdn.net/giaogiao123/article/details/130765513)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [在docker上安装AWVS](https://blog.csdn.net/m0_60028455/article/details/124303645)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值