写在前面:

其中有的照片重复,只要看其中一张就行

AWVS
AWVS(Web Vulnerability Scanner)是一个自动化的Web应用程序安全测试工具,它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。WVS可以通过检查SQL注入攻击漏洞、XSS跨站脚本攻击漏洞等漏洞来审核Web应用程序的安全性。
AWVS功能介绍
WebScanner :核心功能,web安全漏洞扫描 (深度,宽度 ,限制20个)
Site Crawler:站点爬行,遍历站点目录结构
Target Finder :主机发现,找出给定网段中开启了80和443端口的主机
Subdomian Scanner :子域名扫描器,利用DNS查询
Blind SQL Injector :盲注工具
Http Editor http:协议数据包编辑器
HTTP Sniffer : HTTP协议嗅探器 (fiddler,wireshark,bp)
HTTP Fuzzer: 模糊测试工具 (bp)
Authentication Tester :Web认证破解工具
基础知识:
白盒测试:结构测试,透明盒测试,在知道代码的情况下进行渗透,相当于代码审计
黑盒测试:在测试中,把程序看做一个不能打开的黑盒子,在完全不考虑程序内部结构和内部特性的情况中,在程序接口进行测试扫描,什么都不知道
灰盒测试:介于白盒测试与黑盒测试之间的一种测试,在服务端设置代理agent 从客户端入手 (有权限去访问)
AWVS如何工作
它会扫描整个网络,通过跟踪站点上的所有链接和robots.txt(如果有的话)而实现扫描。 然后AWVS就会映射出站点的结构并显示每个文件的细节信息。
在上述的发现阶段或者扫描过程之后,WVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是模拟一个黑客的攻击过程。(自定义的脚本,去探测是否有漏洞) AWVS分析每一个页面中需要输入数据的地方,进而尝试所有的输入组合。这是一个自动扫描阶段
在它发现漏洞之后,WVS就会在“Alerts Node(警告节点)”中报告这些漏洞,每一个警告都包含着漏洞信息和如何修补漏洞的建议。
在一次扫描完成之后,它会将结果保存为文件以备日后分析以及与以前的扫描相比较,使用报告工具,就可以创建一个专业的报告来总结这次扫描。
审核漏洞
版本检查:包括易受攻击的Web服务器,易受攻击的Web服务器技术
CGI测试:包括检查Web服务器问题,主要是决定在服务器上是否启用了危险的HTTP方法。例如put 、trace,delete等等
参数操纵:主要包括跨站脚本攻击(XSS),SQL注入攻击,代码执行,目录遍历攻击,文件入侵,脚本源代码泄露,CRLF注入,PHP代码注入,XPath注入,LDAP注入,Cookie操纵,URL重定向,应用程序错误消息等。
多请求参数操纵:主要是Blind SQL/XPath注入攻击
文件检查:检查备份文件或目录,查找常见的文件(如日志文件,应用程序踪迹等),以及URL中的跨站脚本攻击,还要检查脚本错误等
Web应用程序:检查特定Web应用程序的已知漏洞的大型数据库,例如论坛,Web入口,CMS系统,电子商务应用程序和PHP库等
GHDB Google攻击数据库,可以检查数据库中1400多条GHDB搜索项目。
Web服务:主要是参数处理,其中包括SQL注入、Blind SOL注入(盲注),代码执行,XPath注入,应用程序错误消息等。
使用该软件的所提供的手动工具,还可以执行其他的漏洞测试,包括输入合法检查,验证攻击,缓冲区溢出等。
AWVS11页面介绍
AWVS从版本11开始,变成了网页端打开的形式,使用一个自定义的端口进行连接。

在页面的最左边,有6个按钮,分别是Dashboard、Targets、Vulnerabilities、Scans、Reports和settings


Dashboard是仪表盘,你扫描过的网站的一些漏洞信息这里会显示
Targets是目标网站,就是你要扫描的目标网站
Vulnerabilities就是漏洞,网站的漏洞
Scans就是扫描目标站点,从Target里面选择目标站点进行扫描
Reports就是漏洞扫描完之后的报告
Settings就是软件的一些设置,包括软件更新,代理设置等等
AWVS11中建立扫描

点击Targets-->Add Target,然后会弹出这个页面,Address就填我们要扫描的网站域名,Description就填写这次扫描的描述信息,可随便填,然后点击Add Target即可


然后进入了下面这个页面,Scan Speed可以选择扫描的速度,速度越慢扫描的也越仔细。如果站点是需要登录的网站,这里就要勾选上Site Login,如果站点不需要登录的话,这里就不用勾选。这底下还有一个AcuSensor,总的来说就是允许扫描仪从PHP、ASP或JSP应用程序中收集更多信息,从而改进扫描结果并使其可靠性更高。


Site Login这里给了我们两个选择,一个是输入用户名和密码。另外一个是使用先前配置好的登录信息


这里是针对不同Web站点的扫描插件


这里还有Crawl、HTTP、Advanced一些功能,我们现在还不必去选。我们就直接点击Scan开始吧。


然后弹出下面的页面,如果想修改的可以自己修改,修改完后直接点击Create Scan开始扫描


AWVS10.5中的介绍
10.5的版本是客户端版本的,还留有很多其他的功能。但是我们最常用的还是站点扫描,在进行站点扫描中我们需要注意的一点就是,下面这里勾选上。将这里勾选上的话,在扫描的过程中会弹出网站的页面。有些网站需要登录,我们就可以输入登录了。还有就是可以多点点网站的页面,并且在有输入框的地方随便输入。软件会记录这些网页,可以帮助扫描更准确。


AWVS11版本启动失败
需要注意的是,因为自从AWVS11开始,AWVS就变成了B/S架构,所以我们有时候在访问AWVS的时候,需要开启AWVS的服务,否则会报错!
AWVS: A connection to server could not be established.[Status:-1]
然后我们开启如下服务即可!


我们也可以使用脚本来控制启动和关闭AWVS服务
@echo off
mode con lines=30 cols=60
cls
echo.-----------------------------------------------------------
echo.请选择使用:
echo.
echo. 1.启动Awvs 11(输入1)
echo.
echo. 2.停止Awvs 11(输入2)
echo.-----------------------------------------------------------

if exist "%SystemRoot%\System32\choice.exe" goto Win7Choice
set /p choice=请输入数字并按回车键确认:
echo.
if %choice%==1 goto StartAwvs
if %choice%==2 goto StopAwvs
cls
"set choice="
echo 您输入有误,请重新选择。
goto main

:Win7Choice
choice /c 12 /n /m "请输入相应数字:"
if errorlevel 2 goto StopAwvs
if errorlevel 1 goto StartAwvs
cls
goto main

:StartAwvs
cls
color 2f
net start Acunetix
net start "Acunetix Database"
echo.-----------------------------------------------------------
echo.
echo 成功启动 "Acunetix","Acunetix Database" 服务!
echo.
goto end

:StopAwvs
cls
color 2f
net stop Acunetix
net stop "Acunetix Database"
echo.-----------------------------------------------------------
echo.
echo 成功关闭 "Acunetix","Acunetix Database" 服务!
echo.
goto end

:end
echo 请按任意键退出。
@Pause>nul


利用Burpsuite修改AWVS的数据包标识
在用AWVS扫描的时候,有时候网站有WAF,AWVS就扫不出来任何东西了或者直接就死掉了。因为WAF的规则中有能识别AWVS的标识。所以我们就需要对AWVS的发送的数据包的标识去除。这个我们可以用Burpsuite来做。
在AWVS设置代理: Configuration->Scan Setting->LAN Settings


然后我们用BurpSuite随便爬去一个网站,就可以在Burpsuite中抓到该数据包了。


通过分析数据包发现特征字段:
Acunetix-Aspect: enabled
Acunetix-Aspect-Password: 082119f75623eb7abd7bf357698ff66c
Acunetix-Aspect-Queries: filelist;aspectalerts
接下里可利用burpsuite正则的功能在每一次发包时都将特征字典替换为空


替换完成后将Intercept置为off开启自动代理模式.

AWVS扫描器使用入门相关推荐

  1. awvs扫描器扫描web漏洞

    一.学习目的: 1.了解AWVS-web漏洞扫描工具 2.学习AWVS用法 二.介绍AWVS AWVS是一个自动化的web应用程序安全测试工具,他可以扫描任何可通过web浏览器访问的和遵循HTTP/H ...

  2. AWVS扫描器的用法

    目录 AWVS AWVS功能介绍 AWVS如何工作 审核漏洞 AWVS11页面介绍

  3. 主流WEB漏洞扫描器种类及其指纹特征分析

    文章来源于信安旅途 Tips 文章最下方有小礼品噢~ 看完文章先嘛~ 0x01 Web漏洞扫描器 国内: 绿盟(WVSS):https://www.nsfocus.com.cn/html/2019/2 ...

  4. 渗透测试神器AWVS使用教程

    简介: Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的自动化网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞.它可以扫描任何可通过W ...

  5. 渗透测试入门18之信息收集

    渗透测试之信息收集 目录 信息收集 DNS域名信息的收集 整站分析 服务器类型(Linux/Windows) 网站容器(Apache/Nginx/Tomcat/IIS) 脚本类型(php/jsp/as ...

  6. 渗透测试入门17之一次完整的渗透测试流程

    一次完整的渗透测试流程 目录 渗透测试 信息收集 漏洞探测 漏洞利用 内网转发 内网渗透 痕迹清除 撰写渗透测试保告 渗透测试 渗透测试就是利用我们所掌握的渗透知识,对一个网站进行一步一步的渗透,发现 ...

  7. 来自榜一的公益SRC挖掘思路分享

    前言 本文内容是写有关公益SRC如何高效上分.有些大佬看到这里可能会说:"公益SRC一点技术含量的没有,刷这玩意有啥用?".我认为,任何一样东西存在,他都是合理的,当然了包括公益s ...

  8. Web渗透测试基本流程

    对于web应用的渗透测试,大致可分为三个阶段:信息收集.漏洞发现以及漏洞利用.在实践过程中需要进一步明细测试的流程,以下通过9个阶段来描述渗透测试的整个流程: 1.明确目标 1)确定范围:测试的范围, ...

  9. 网络安全前景怎么样?怎么自学?看这一篇就够了

    一.网络安全前景 网络安全行业细分岗位比较多,目前需求量比较大的几类网络安全岗位有渗透测试.安全运维.等保测评等,在岗位需求量和薪资待遇方面都比较可观. 这时很多人就会问,网络安全人才需求量这么大,进 ...

  10. 网络安全实验报告 第一章

    NMap端口扫描 NMap是用来扫描网络上计算机开放的网络连接端口. Nmap GUI的使用 在Target中输入目标IP地址,扫描方式选择regular scan,点击scan,即可得到目标主机开放 ...

最新文章

  1. WEB浏览器兼容(转)
  2. Property ‘configuration‘ and ‘configLocation‘ can not specified with together
  3. 通达信高级服务器最新配置文件,通达信移动证后台服务器配置.doc
  4. 李嘉诚再卖地3800亩,房价要变天了吗?
  5. it编年史_Java的编年史和低延迟
  6. DELL安装不了mysql_Windows 版本 Mysql 8.x 安装
  7. leetcode 268
  8. linux将程序锁死,Linux死锁现象及分析方法(转)
  9. mybatis-plus实现自动填充数据如:数据库中createTime和updateTime
  10. [SQL]UNPIVOT 多個欄位
  11. 创业在微软——微软亚洲工程院成长启示(双色)
  12. 最近面试有感,不要耍小聪明,面试官都是开了上帝视角的
  13. html 幻灯片原理,js幻灯片
  14. linux hotplug 机制,佐须之男的博客- 跟着佐大学Lede/OpenWrt开发入门培训班讲义-18 OpenWrt hotplug 机制分析...
  15. 3款不错的CHM文件制作软件
  16. 云计算及其支撑技术简介
  17. mysql 设置只读事务_只读事务还是只读模式
  18. JavaScript 防抖(debounce)、截流(throttle)
  19. linux服务器数据同步,Linux服务器数据定期同步和备份方式
  20. DEFCON GROUP 010上竟玩了这些好玩的东西!

热门文章

  1. 信息系统项目管理师-学习笔记与复习资料
  2. hadoop大数据架构
  3. 2021泰迪杯B题数据处理4.1
  4. python万能头文件_c++的‘万能头文件’真的万能吗?
  5. 总结:几个分布式系统架构设计原理
  6. 使用BmFont制作unity可以使用的图集数字
  7. java编写进行货币兑换_货币汇率java assignment
  8. 导线怎么用计算机平差,导线平差计算软件
  9. 手游游戏工作室内部OA管理系统免费安装教程
  10. Win7 SP1 安装python 3.8时,提示 KB2533623 update is required to continue