首页 > 其他分享 >AWVS漏洞扫描器的使用

AWVS漏洞扫描器的使用

时间:2022-12-26 13:23:18浏览次数:54  
标签:扫描器 scan AWVS 扫描 选择 漏洞

前言

AWVS是一款强大的web漏洞扫描工具,扫描速度快,可针对特定的漏洞进行扫描测试,用于在按全人员对指定企业进行安全扫描以及测试人员对web应用检测漏洞。

AWVS使用以及功能介绍

这里介绍的是使用老版本Acunetix_13漏洞扫描器
点击左边功能框的Target中的Add Target添加扫描目标,然后点击右上角save保存

选择中等速度,速度太快可能会被封ip

第一个箭头根据你想用的浏览器的ua头进行扫描(我这里使用Firefox),第二个箭头是可以填目标地址和子目录

第一个是开启权威认证的,需要输入账号密码,第二个是客户端CA证书,第三个是设置代理

第一个是开启选择想要扫描的编程语言,第二个是添加用户头部header

添加cookie,开启问题跟踪器,可以找出扫描后的问题所在,配置完成后点击右上角scan扫描

第一个选择扫描全部还是扫描特定的漏洞,第二个选择生成报告的方式,默认是none不生成,第三个是选择扫描方式,默认选择现在扫描,还有未来扫描(future scan)和重复扫描(recurrent scan)

出现以下界面就是开始扫描

Vulnerabilities是查看扫描出来的漏洞,scan是查看扫描过的记录

reports可以生成报告

增加或者删除用户

Network是设置网络配置进行扫描

配置邮件服务进行扫描

设置扫描工作时间

最后一个是代理设置

附Acunetix_13破解版_windows链接:https://pan.baidu.com/s/1qzkW_HzHc6gv2x4YiczT3Q?pwd=y54q (含破解方式教程)

标签:扫描器,scan,AWVS,扫描,选择,漏洞
From: https://www.cnblogs.com/BlogVice-2203/p/17005510.html

相关文章

  • 解决目标URL存在http host头攻击漏洞
     <filter><filter-name>HttpHostFilter</filter-name><filter-class>com.ytd.httpHostHeaderfilter.HttpHostFilter</filter-class></filter>......
  • Django之SQL注入漏洞复现(CVE-2021-35042)
    前言SQL注入的原理是对web请求,表单或域名等提交查询的字符串没有进行安全检测过滤,攻击者可以拼接执行恶意SQL命令,导致用户数据泄露漏洞原理Django组件存在SQL注入漏......
  • 漏洞实战部分3-ContentProvider组件的openFile接口问题
    前期回顾可以关注微信公众号安卓应用漏洞学习case3本课程学习ContentProvider组件的openFile接口。ContentProvider组件主要作用实现各个应用程序之间的数据共享。可以把......
  • Apache Log4j 远程代码执行漏洞(CVE-2021-44228、CVE-2021-45046)修复方案
      漏洞概述  漏洞名称:ApacheLog4j远程代码执行漏洞(CVE-2021-44228、CVE-2021-45046)影响范围:ApacheApacheLog4j2>=2.0ApacheApacheLog4j2<=2.15.0-......
  • 漏洞扫描服务范围及应用场景有哪些?
    安全漏洞扫描服务,针对系统、设备、应用的脆弱性进行自动化检测,帮助企业或者组织来侦测、扫描和改善其信息系统面临的风险隐患;侦测某个特定设备的系统配置、系统结构和属性;执......
  • Aphche 换行解析漏洞(CVE-2017-15715)
    一:原理apache-CVE-2017-15715的出现是由于apache在修复第一个后缀名解析漏洞时,使用正则表达式匹配后缀,在解析php时xxx.php\x0A将被php后缀进行解析,导致绕过一些服务器......
  • ​WEB漏洞渗透测试靶场 资源整理
    整理了一些WEB漏洞本地靶场资源,包括针对性的漏洞专题如SQL注入,XSS等…以及综合类的;1.测试靶场列表2.测试靶场简介 ......
  • [2] HEVD 学习笔记:栈溢出漏洞训练
    2.HEVD栈溢出漏洞训练2.1漏洞原理​ 当函数退出的时候,会将保存在栈中的返回地址取出,跳转到该地址继续执行,以此来执行函数调用以后的程序。而如果用户的输入没有得到控......
  • 漏洞处理
    1.未授权访问打开Token验证  2.swagger-ui未授权访问swagger-ui未授权访问   安装一个urlrewrite的模块 https://www.iis.net/downloads/microsoft/ur......
  • earmusic任意文件读取漏洞[代码审计]
    怎么发现的,我也不懂啊。师傅怎么说,我跟着照做,毕竟技术不到位啊。功能点分析,反正这个下载的按钮可以存在漏洞。复现过程概述这个漏洞产生在用户端,首先去注册一个用户......