Acunetix Web Vulnerability Scanner(AWVS)

概述

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,如SQL注入,XSS,目录遍历,命令注入等

AWVS可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点

适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站

工作原理

  • 扫描整个网络,通过跟踪站点上的所有链接和robots.txt来实现扫描,扫描后AWVS就会映射出站点的结构并显示每个文件的细节信息
  • 在上述的发现阶段或者扫描过程之后,AWVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是模拟一个黑客的攻击过程(用自定义的脚本去探测是否有漏洞)
  • AWVS分析每一个页面中需要输入数据的地方,进而尝试3所有的输入组合,这是一个自动扫描阶段
  • 在它发现漏洞之后,AWVS就会在“Alerts Node(警告节点)”中报告这些漏洞,每一个警告都包含着漏洞信息和如何修补漏洞的建议
  • 在一次扫描完成之后,它会将结果保存为文件以备日后分析以及与以前的扫描相比较,使用报告工具,就可以创建一个专业的报告来总结这次扫描

安装

链接:https://pan.baidu.com/s/1BIA7f9eeEsEIpSL1GSqkdw
提取码:7bdw

1、解压后有三个文件

在这里插入图片描述

2、点击进行安装
在这里插入图片描述

3、点击next
在这里插入图片描述

4、同意,next

在这里插入图片描述

5、选择安装路径,Next

在这里插入图片描述

6、选择数据保存路径,Next

在这里插入图片描述

7、创建登录账号、密码

在这里插入图片描述

8、默认开启端口,如不特别需求,不做更改,Next

在这里插入图片描述

9、是否创建快捷方式,Next

在这里插入图片描述

10,install,进行安装

在这里插入图片描述

11、安装等待

在这里插入图片描述

12、安装中途,会弹窗询询问是否安装该证书,点击是

在这里插入图片描述

13、安装完成

在这里插入图片描述

14、打开解压的文件,运行Tool.exe【仅供学习交流,请支持正版!】
在这里插入图片描述

15、点击确定

在这里插入图片描述

16、打开浏览器,访问本地3443端口

在这里插入图片描述

17、输入 安装时的账号与密码进行登录
在这里插入图片描述

18、发现没有激活成功

在这里插入图片描述

19、不要方,继续继续

20、如果没有激活成功,需要补丁包

补丁包内容

在这里插入图片描述

21、使用WIN + R 后,输入services.msc, 打开服务
在这里插入图片描述

22、找到并停止 Acunetix和Acunetix Database服务

在这里插入图片描述

选中服务名,点击鼠标右键,选择停止

在这里插入图片描述

23、把补丁里的license_info.json和wa_data.dat替换掉awvs14的安装目录下的\Acunetix\shared\license

在这里插入图片描述

24、将补丁包中的wvsc.exe 替换掉Acunetix\14.3.210615184目录

在这里插入图片描述

25、重新启动服务

在这里插入图片描述

选中服务名,点击鼠标右键,选择启动
在这里插入图片描述

26、使用浏览器访问本机的3343端口,进行登录

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-krefRcsJ-1635252449881)(C:\Users\M\AppData\Roaming\Typora\typora-user-images\image-20210925175548407.png)]

28、激活成功

在这里插入图片描述

  • 12
    点赞
  • 29
    收藏
    觉得还不错? 一键收藏
  • 6
    评论
一个小巧但功能不凡的Web应用漏洞扫描器,能够对整个网站进行漏洞扫描,并能够对发现的漏洞(SQL注入,跨站脚本)进行验证;它也可以单独进行漏洞验证。 运行平台:Windows with .Net FrameWork 2.0或以上。 界面语言:英文版 功能简介: * 网站爬虫(目录及文件); * 漏洞扫描(SQL注入,跨站脚本); * 漏洞验证(SQL注入,跨站脚本); * SQL Server明文/字段回显/盲注; * MySQL字段回显/盲注; * Oracle字段回显/盲注; * DB2字段回显/盲注; * Access字段回显/盲注; * 管理入口查找; * GET/Post/Cookie 注入; * 搜索型注入延时; * 自动从自带浏览器获取Cookie进行认证; * 自动判断数据库类型; * 自动获取关键词; * 多线程; * 高级:代理、敏感词替换/过滤; * 报告; --------------------------------------------------- WebCruiser - Web Vulnerability Scanner A compact but powerful web security scanning tool! It has a Crawler and Vulnerability Scanner (SQL Injection, Cross Site Scripting). It can support not only scanning website, but also POC (Proof of concept) for web vulnerabilities: SQL Injection and Cross Site Scripting etc. Function: * Crawler(Site Directories And Files); * Vulnerability Scanner(SQL Injection, Cross Site Scripting); * POC(Proof of Concept): SQL Injection and Cross Site Scripting; * GET/Post/Cookie Injection; * SQL Server: PlainText/FieldEcho(Union)/Blind Injection; * MySQL/Oracle/DB2/Access: FieldEcho(Union)/Blind Injection; * Administration Entrance Search; * Password Hash of SQL Server/MySQL/Oracle Administrator; * Time Delay For Search Injection; * Auto Get Cookie From Web Browser For Authentication; * Multi-Thread; * Adcanced:Proxy,Escape Filter; * Report Output. Download: http://sec4app.com/download/WebCruiser.rar 帮助文档: CHM格式: http://sec4app.com/download/WebCruiserUserGuide.rar PDF格式: http://sec4app.com/download/WebCruiserUserGuide.pdf Demo视频: http://sec4app.com/files/Demo.html 不需要注册码;功能无限制。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值