首页 > 其他分享 >Web漏洞扫描(AWVS)

Web漏洞扫描(AWVS)

时间:2023-07-08 13:35:02浏览次数:47  
标签:Web acunetix AWVS 扫描 trial 漏洞

AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全漏洞。

AWVS可以通过SQL注入、XSS、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。

 

安装与启动:

这个AWVS并不是kali自带的,需要使用如下指令下载并且安装:

sudo chmod 777 acunetix_trial.sh patch_awvs
sudo ./acunetix_trial.sh

安装完成后,可以用如下指令开启服务:

service acunetix_trial start

可以用如下指令查看服务状态:

service acunetix_trial status

如果状态为绿色的 active(running)表示开启。

之后,用浏览器打开awvs的客户端 (13443为linux下awvs的默认端口)

https://192.168.x.x:13443

 

扫描测试流程如下:

一、添加目标:填写目标IP或目标地址;

二、设置扫描选项:扫描速度Scan Speed(越慢则越仔细)、站点是否需要登陆Site Login、针对不同Web站点的扫描插件AcuSensor(能帮助搜集到更多信息)等;

三、设置扫描类型和扫描时间;

四、保存设置,点击Create Scan开始扫描;

五、找到扫描功能模块,可以看到扫描出的基本信息,如web服务器版本,操作系统,脚本语言等;

六、找到漏洞模块,可以看到扫描的结果,找到的漏洞可能存在误报,因此需要进一步的验证;

七、漏洞扫描报告方便整理扫描信息,验证漏洞。

 

补充:忘记密码怎么办:

不需要重新安装,可以进入kali的/home/acunetix/.acunetix_trial目录下,运行change_credentials.sh,可以直接重置密码。

标签:Web,acunetix,AWVS,扫描,trial,漏洞
From: https://www.cnblogs.com/n5you/p/17537094.html

相关文章

  • Spring整合web环境(Servlet)
    前提:Spring系列坐标版本统一,否则会出现版本问题发布之前先进行打包,可以暴露一些代码配置上的问题,避免出现找不到资源的问题1.创建Servlet @WebServlet注解用于配置Servlet,相当于web.xml中的以下代码<servlet><servlet-name>AccountServlet</servlet-name><servlet-c......
  • 微信小程序websocke协议wss用nginx反向代理
    map$http_upgrade$connection_upgrade{defaultupgrade;''close;}upstreamwebsocket{serveryourip:port;}server{listen443;server_namexxxx.com;sslon;ssl_certificate/xx/xx/cert.crt;ssl_certificate_key/xx/xx/cert.key;......
  • 通过在本地项目中添加服务引用访问外部WebService项目接口
    访问外部WebService项目接口的第二种方式就是通过在本地项目中添加服务引用。以下学习验证过程,通过在本地建立一个winfrom项目,通过按钮点击,触发调用接口,执行代码处理逻辑,并在文本显示区域显示最终拿回的数据。(1)在Visualstudio新建一个winfrom项目: (2)右键项目,添加服务应用,填......
  • WEB API 添加jwt认证后,跨域失效问题
    WEBAPI添加jwt认证后,跨域失效问题跨域配置策略如下://添加跨域策略builder.Services.AddCors(options=>{options.AddPolicy("CorsPolicy",opt=>opt.AllowAnyOrigin().AllowAnyHeader().AllowAnyMethod().WithExposedHeaders("......
  • 从0开发WebGPU渲染引擎:开篇
    大家好,本系列会从0开始,开发一个基于WebGPU的路径追踪渲染器,使用深度学习降噪、DLSS等AI技术实现实时渲染;并且基于自研的低代码开发平台,让用户可以通过可视化拖拽的方式快速搭建自定义的Web3D引擎目录回顾目前的技术积累为什么要从0开发WebGPU渲染引擎?下一步回顾目前的技术积累......
  • EAS_WEB给f7通用查询设置过滤条件
    onCompanyChange:function(event,value){waf('#costDep').wafPromptStandard('option','filteritem',"parent.id='"+value.current.id+"'");waf('#payAccount').......
  • word图文混排复制到eWebEditor图片不显示
    ​ 在之前在工作中遇到在富文本编辑器中粘贴图片不能展示的问题,于是各种网上扒拉,终于找到解决方案,在这里感谢一下知乎中众大神以及TheViper。通过知乎提供的思路找到粘贴的原理,通过TheViper找到粘贴图片的方法。其原理为一下步骤:监听粘贴事件;【用于插入图片】获取光标位置;【......
  • 通过前端Ajax访问WebService形式的接口
    WebService是早期提供Web服务的一种形式(现在最新的方式是WebApi),其无关于编程语言,有java形式的WebService,也有C#形式的WebService。我们在项目中,需要和其他外部系统进行接口对接时,常使用WebService或WebApi,这取决于对方提供服务接口的使用的是那种技术。我们可以在本地模拟访问......
  • java.lang.ClassNotFoundException: org.springframework.web.context.ContextLoaderL
    java.lang.ClassNotFoundException:org.springframework.web.context.ContextLoaderListener类没有找到 解决:file--properties--选择Deployment Assembly --再点击右边的Add按钮--选择JavaBuildPathEntries--点击Next按钮--选择你的MavenDependencies......
  • WebDAV之π-Disk派盘+WPS
    WPS支持WebDAV方式连接葫芦儿派盘。WPSOffice是一款常用的办公软件,可以方便地编辑、查看和分享文字文档、电子表格和演示文稿等文件。而派盘则是一款本地私有云产品,可以将您的本地硬盘变成云存储空间,提供高效的文件存储、分享、同步和备份功能。π-Disk派盘®–知识管理专家派盘......