1.什么是AWVS?
一个自动化的web应用程序安全测试工具,可以扫描任何可通过web浏览器访问和遵循http/https规则的web站点和web应用程序
2.安装AWVS:
docker pull secfa/docker-awvs
docker run -it -d -p 13443:3443 --cap-add LINUX_IMMUTABLE secfa/docker-awvs
浏览器访问https://ip:13443/
默认的用户名和密码是:
用户名:admin@admin.com
密码:Admin123
过期时间:2027 11.12
登录网址:https://ip:13443[注意:https而非http]
扫描dvwa
扫描结果