2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用

简介: 2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用

 目录

AWVS简介

AWVS功能介绍

AWVS的安装

AWVS的使用

大家可以关注关注我的公众号 定期分享一些干货

直接搜索-小白渗透测试,或者扫描下面的二维码就可以了

AWVS简介

AWVS是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。AWVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的安全性。

AWVS功能介绍

    • WebScanner :核心功能,web安全漏洞扫描 (深度,宽度 ,限制20个)
    • Site Crawler:站点爬行,遍历站点目录结构
    • Target Finder :主机发现,找出给定网段中开启了80和443端口的主机
    • Subdomian Scanner :子域名扫描器,利用DNS查询
    • Blind SQL Injector :盲注工具
    • Http Editor http:协议数据包编辑器
    • HTTP Sniffer : HTTP协议嗅探器 (fiddler,wireshark,bp)
    • HTTP Fuzzer: 模糊测试工具 (bp)
    • Authentication Tester :Web认证破解工具

    AWVS的安装

    下载地址:百度网盘

    链接:https://pan.baidu.com/s/1mH0SOaDeElZ_NTuK2NSArw 

    提取码:zgqq

    在windows上解压后将awvs安装包复制到kali系统的root目录下面。

    image.gif编辑

    配置 awvs13-linux 目录访问权限

    sudo chmod 755 ./awvs13-linux/

    image.gif

    进入awvs13-linux 目录,为该目录下的所有文件赋予执行权限

    cd awvs13-linux
    sudo chmod +x *

    image.gif

    image.gif编辑

    运行 acunetix_13.0.200217097_x64_.sh 脚本

    sudo ./acunetix_13.0.200217097_x64_.sh

    image.gif

    输入回车

    image.gif编辑

    输入q

    image.gif编辑

    输入yes

    image.gif编辑

    然后输入IP:127.0.0.1,账号和密码

    image.gif编辑

    注意:密码必须包含一个小写字母,一个大写字母,中文数字和特殊符号。image.gif编辑

    最终安装完成后,会自动生成这个地址,image.gif编辑

    在登录之前在命令行输入下列两条命令,用来破解激活的。

    sudo cp -rf wvsc /home/acunetix/.acunetix/v_200217097/scanner/
    sudo cp -rf license_info.json /home/acunetix/.acunetix/data/license/

    image.gif

    image.gif编辑

    通过浏览器访问。

    image.gif编辑 AWVS的使用

    操作起来很简单,和nessus工具使用起来类似。

    点击扫描,点击新建扫描,输入网址或者IP就可以开始扫描了。这里以dc-4靶场为例。

    image.gif编辑

    扫描完成后,我们打开漏洞,可以看到扫出来的漏洞。

    image.gif编辑

    同时我们可以将扫描出来的结果益以报告的形式导出来。

    image.gif编辑

    相关文章
    |
    20天前
    |
    Java 测试技术 数据安全/隐私保护
    软件测试中的自动化策略与工具应用
    在软件开发的快速迭代中,自动化测试以其高效、稳定的特点成为了质量保证的重要手段。本文将深入探讨自动化测试的核心概念、常见工具的应用,以及如何设计有效的自动化测试策略,旨在为读者提供一套完整的自动化测试解决方案,帮助团队提升测试效率和软件质量。
    |
    13天前
    |
    Web App开发 IDE 测试技术
    Selenium:强大的 Web 自动化测试工具
    Selenium 是一款强大的 Web 自动化测试工具,包括 Selenium IDE、WebDriver 和 Grid 三大组件,支持多种编程语言和跨平台操作。它能有效提高测试效率,解决跨浏览器兼容性问题,进行性能测试和数据驱动测试,尽管存在学习曲线较陡、不稳定等缺点,但其优势明显,是自动化测试领域的首选工具。
    93 17
    Selenium:强大的 Web 自动化测试工具
    |
    23天前
    |
    机器学习/深度学习 人工智能 算法
    BALROG:基准测试工具,用于评估 LLMs 和 VLMs 在复杂动态环境中的推理能力
    BALROG 是一款用于评估大型语言模型(LLMs)和视觉语言模型(VLMs)在复杂动态环境中推理能力的基准测试工具。它通过一系列挑战性的游戏环境,如 NetHack,测试模型的规划、空间推理和探索能力。BALROG 提供了一个开放且细粒度的评估框架,推动了自主代理研究的进展。
    32 3
    BALROG:基准测试工具,用于评估 LLMs 和 VLMs 在复杂动态环境中的推理能力
    |
    1月前
    |
    监控 测试技术 开发工具
    移动端性能测试工具
    移动端性能测试工具
    46 2
    |
    1月前
    |
    安全 前端开发 测试技术
    如何选择合适的自动化安全测试工具
    选择合适的自动化安全测试工具需考虑多个因素,包括项目需求、测试目标、系统类型和技术栈,工具的功能特性、市场评价、成本和许可,以及集成性、误报率、社区支持、易用性和安全性。综合评估这些因素,可确保所选工具满足项目需求和团队能力。
    |
    1月前
    |
    安全 网络协议 关系型数据库
    最好用的17个渗透测试工具
    渗透测试是安全人员为防止恶意黑客利用系统漏洞而进行的操作。本文介绍了17款业内常用的渗透测试工具,涵盖网络发现、无线评估、Web应用测试、SQL注入等多个领域,包括Nmap、Aircrack-ng、Burp Suite、OWASP ZAP等,既有免费开源工具,也有付费专业软件,适用于不同需求的安全专家。
    139 2
    |
    1月前
    |
    监控 网络协议 Java
    一些适合性能测试脚本编写和维护的工具
    一些适合性能测试脚本编写和维护的工具
    |
    2月前
    |
    自然语言处理 机器人 Python
    ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
    ChatPaper是一个基于文本生成技术的智能研究论文工具,能够根据用户输入进行智能回复和互动。它支持快速下载、阅读论文,并通过分析论文的关键信息帮助用户判断是否需要深入了解。用户可以通过命令行或网页界面操作,进行论文搜索、下载、总结等。
    67 1
    ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
    |
    1月前
    |
    Web App开发 定位技术 iOS开发
    Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
    Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
    66 1
    |
    2月前
    |
    Java 流计算
    Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
    Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
    45 1
    Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
    下一篇
    DataWorks