2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用

简介: 2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用

 目录

AWVS简介

AWVS功能介绍

AWVS的安装

AWVS的使用

大家可以关注关注我的公众号 定期分享一些干货

直接搜索-小白渗透测试,或者扫描下面的二维码就可以了

AWVS简介

AWVS是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。AWVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的安全性。

AWVS功能介绍

    • WebScanner :核心功能,web安全漏洞扫描 (深度,宽度 ,限制20个)
    • Site Crawler:站点爬行,遍历站点目录结构
    • Target Finder :主机发现,找出给定网段中开启了80和443端口的主机
    • Subdomian Scanner :子域名扫描器,利用DNS查询
    • Blind SQL Injector :盲注工具
    • Http Editor http:协议数据包编辑器
    • HTTP Sniffer : HTTP协议嗅探器 (fiddler,wireshark,bp)
    • HTTP Fuzzer: 模糊测试工具 (bp)
    • Authentication Tester :Web认证破解工具

    AWVS的安装

    下载地址:百度网盘

    链接:https://pan.baidu.com/s/1mH0SOaDeElZ_NTuK2NSArw 

    提取码:zgqq

    在windows上解压后将awvs安装包复制到kali系统的root目录下面。

    image.gif编辑

    配置 awvs13-linux 目录访问权限

    sudo chmod 755 ./awvs13-linux/

    image.gif

    进入awvs13-linux 目录,为该目录下的所有文件赋予执行权限

    cd awvs13-linux
    sudo chmod +x *

    image.gif

    image.gif编辑

    运行 acunetix_13.0.200217097_x64_.sh 脚本

    sudo ./acunetix_13.0.200217097_x64_.sh

    image.gif

    输入回车

    image.gif编辑

    输入q

    image.gif编辑

    输入yes

    image.gif编辑

    然后输入IP:127.0.0.1,账号和密码

    image.gif编辑

    注意:密码必须包含一个小写字母,一个大写字母,中文数字和特殊符号。image.gif编辑

    最终安装完成后,会自动生成这个地址,image.gif编辑

    在登录之前在命令行输入下列两条命令,用来破解激活的。

    sudo cp -rf wvsc /home/acunetix/.acunetix/v_200217097/scanner/
    sudo cp -rf license_info.json /home/acunetix/.acunetix/data/license/

    image.gif

    image.gif编辑

    通过浏览器访问。

    image.gif编辑 AWVS的使用

    操作起来很简单,和nessus工具使用起来类似。

    点击扫描,点击新建扫描,输入网址或者IP就可以开始扫描了。这里以dc-4靶场为例。

    image.gif编辑

    扫描完成后,我们打开漏洞,可以看到扫出来的漏洞。

    image.gif编辑

    同时我们可以将扫描出来的结果益以报告的形式导出来。

    image.gif编辑

    相关文章
    |
    3天前
    |
    网络协议 测试技术 Apache
    测试Netty高并发工具
    测试Netty高并发工具
    12 3
    |
    3天前
    |
    人工智能 自然语言处理 测试技术
    基于LangChain手工测试用例转接口自动化测试生成工具
    本文介绍利用大语言模型自动生成接口自动化测试用例的方法。首先展示传统通过HAR文件生成测试用例的方式及其局限性,随后提出结合自然语言描述的测试需求与HAR文件来生成更全面的测试脚本。通过LangChain框架,设计特定的提示词模板,使模型能够解析测试需求文档和HAR文件中的接口信息,并据此生成Python pytest测试脚本。示例展示了正常请求、非法请求及无效路径三种测试场景的自动化脚本生成过程。最终,整合流程形成完整代码实现,帮助读者理解如何利用大模型提高测试效率和质量。
    14 2
    |
    1月前
    |
    运维 测试技术 Linux
    关于Stress 压力测试工具的介绍与使用
    在日益复杂的计算环境中,保证系统的稳定性和性能成为了每个Linux管理员的核心任务。面对不断增长的数据量和业务需求,如何有效评估系统极限和潜在瓶颈? 压力测试工具:stress,成为了不可或缺的助手。这篇记录描述stress工具的使用方法及其在模拟真实负载中的实用性。
    关于Stress 压力测试工具的介绍与使用
    |
    12天前
    |
    关系型数据库 MySQL OLTP
    性能工具之 MySQL OLTP Sysbench BenchMark 测试示例
    【8月更文挑战第6天】使用 pt-query-digest 工具分析 MySQL 慢日志性能工具之 MySQL OLTP Sysbench BenchMark 测试示例
    52 0
    性能工具之 MySQL OLTP Sysbench BenchMark 测试示例
    |
    22天前
    |
    Linux
    Linux telnet安装及端口测试联通性
    Linux telnet安装及端口测试联通性
    35 10
    |
    20天前
    |
    jenkins 测试技术 持续交付
    探索自动化测试的边界:从工具选择到持续集成
    【7月更文挑战第30天】自动化测试在软件开发生命周期中扮演着越来越重要的角色,它不仅提高了测试效率,还确保了软件质量的稳定性。然而,自动化测试并非一劳永逸的解决方案,它需要精心规划、选择合适的工具,并持续地集成到开发流程中。本文将探讨如何根据项目需求挑选合适的自动化测试工具,以及如何将这些工具无缝集成到持续集成/持续部署(CI/CD)流程中,以最大化自动化测试的效益。
    16 2
    |
    29天前
    |
    关系型数据库 MySQL 测试技术
    数据库升级是一个涉及数据备份、新版本安装、数据迁移和测试等关键环节的复杂过程
    【7月更文挑战第21天】数据库升级是一个涉及数据备份、新版本安装、数据迁移和测试等关键环节的复杂过程
    27 1
    |
    12天前
    |
    运维 Kubernetes 索引
    揭秘ChaosBlade的Helm安装双架构:一步到位,让系统故障测试变得前所未有的简单和高效!
    【8月更文挑战第7天】在多变的IT环境中,确保应用的稳定与可用至关重要。混沌工程通过故意引入故障来增强系统韧性。ChaosBlade是一款开源混沌实验工具,支持多样化的故障注入。结合Kubernetes的包管理器Helm,可简化ChaosBlade在集群中的部署。本文介绍如何使用Helm安装ChaosBlade双架构版本,包括添加仓库、选择版本、安装配置及验证等步骤,助力高效实施混沌工程,提升系统稳定性和可靠性。
    21 0
    |
    1月前
    |
    数据采集 云安全 SQL
    数字化时代下的网络安全,漏洞扫描工具提供更好的保障
    在数字化时代,企业的网络安全对于其成功实现数字化转型具有重要意义。漏洞扫描工具作为网络安全防护的重要组成部分,能够帮助企业快速发现漏洞,提高数字化转型的安全性和稳定性。
    |
    18天前
    |
    安全 数据库连接 数据库
    可靠性测试-故障注入工具
    【7月更文挑战第19天】可靠性测试中的故障注入工具对评估系统容错性与稳定性至关重要。常见工具如 **FaultInjector** (模拟多类故障)、**Xception** (针对特定组件注入错误) 和 **Chaos Monkey** (验证云环境下系统弹性) 帮助开发者提前发现潜在问题, 优化系统设计, 如电商公司通过测试确保促销期稳定, 金融机构降低交易风险。选择合适工具并结合业务场景测试对提升可靠性至关重要。