一、AWVS简介

Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点。

AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全漏洞。

AWVS可以检测什么漏洞,它有什么优势?

AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。

AWVS操作简单,很适合初学者来学习和掌握。

二、安装 AWVS

1、直接将下好的awvs文件右键提取解压

链接: https://pan.baidu.com/s/1r-hluqrxGScESv5OQWRrtw  密码: cl8q

2、给awvs和破解程序分配权限

kali终端运行命令:chmod 777 filename(文件名)

kali里面每个用户的角色和权限划分的很细致也很严格,而操作文件或目录的用户,有3种不同类型:文件所有者、群组用户、其他用户。777分别对应三种用户,7表示可读4可写2可执行1的权限值之和

chmod 777 acunetix_trial.sh :赋予awvs文件权限
chmod 777 patch_awvs:赋予激活文件权限

3、进入到文件所在的目录,输入./ acunetix_trial.sh  直接运行安装 (./表示当前目录) 

4、激活配置

把激活文件patch_awvs复制到/home/acunetix/.acunetix_trial/v_190325161/scanner/下

命令:

cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/

进入刚复制一份的路径下:

cd /home/acunetix/.acunetix_trial/v_190325161/scanner/

激活命令:

 ./patch_awvs

三、AWVS的案例扫描

开启AWVS

1、打开kali,开启AWVS服务

开启服务:service acunetix_trial start

查看服务状态:

状态为active(running)表示开启

2、用浏览器打开Awvs的客户端

https://(kali的IP地址):13443

(13443为linux下awvs的默认端口,3443是windows下awvs的默认端口)

3、输入安装时的邮箱账号和密码登陆

AWVS的左侧功能模块主要为六个:

1、Dashboard:仪表盘模块,你扫描过的网站的一些漏洞信息这里会显示

2、Targets:目标模块,就是你要扫描的目标网站

3、Vulnerabilities:漏洞模块,显示扫描的漏洞详情

4、Scans:扫描模块,从Target里面选择目标站点进行扫描

5、Reports:报告模块,漏洞扫描完之后的报告

6、Settings:设置模块,就是软件的一些设置,包括软件更新,代理设置等等

扫描测试

1、添加Target :填写目标的域名或者IP

2、设置扫描选项:

扫描速度Scan Speed(越慢则越仔细)、站点是否需要登陆Site Login、针对不同Web站点的扫描插件AcuSensor(能帮助搜集到更多信息)等

3、设置扫描类型和扫描时间

4、保存设置,点击Create Scan开始扫描

四、分析AWVS扫描报告

五、AWVS常见问题

1、windows下支持安装AWVS吗?

支持

2、AWVS忘记了密码怎么办,需要重新安装吗?

不需要,可以进入kali的

/home/acunetix/.acunetix_trial目录下,

运行change_credentials.sh,可以直接重置密码

AWVS-Web漏洞扫描工具相关推荐

  1. win10下web漏洞扫描工具:AWVS安装教程

    01 AWVS安装 windows上安装其实很简单,以安装AWVS12版本为例子,具体步骤如下: 01 双击exe安装: 02 点击"Next": 03 选择我同意: 04 设置用 ...

  2. Web 漏洞扫描工具 AppScan 和 AWVS 使用方式

    Web 漏洞扫描工具 AppScan 和 AWVS 使用方式 文章目录 Web 漏洞扫描工具 AppScan 和 AWVS 使用方式 0x01 AppScan 基本操作 1.AppScan 简介 1. ...

  3. Web漏洞扫描工具(批量脱壳、反序列化、CMS)

    一.什么是Web漏洞扫描工具 即是指"扫描Web应用以查找安全漏洞(如跨站脚本,SQL注入,命令执行,目录遍历和不安全服务器配置)的自动化工具",其中许多可能是由不安全或不正确的编 ...

  4. 【安全工具】全!十大Web漏洞扫描工具

    十大Web漏洞扫描工具 Acunetix Web Vulnerability Scanner[( 简称AwVS ) AwVS是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行 ...

  5. python 漏洞扫描_Python脚本实现Web漏洞扫描工具

    这是去年毕设做的一个Web漏洞扫描小工具,主要针对简单的SQL注入漏洞.SQL盲注和XSS漏洞,代码是看过github外国大神(听说是SMAP的编写者之一)的两个小工具源码,根据里面的思路自己写的.以 ...

  6. web漏洞扫描工具AWVS使用

    AWVS AWVS简介: Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,如交叉站点 ...

  7. AWVS 网页漏洞扫描工具安装使用(Linux)

    AWVS( Acunetix Web Vulnerability Scanner) 是一款知名的Web网络漏洞扫描工具,通过网络爬虫测试你的网站安全,检测流行安全漏洞. 安装包是下载这个文件 :acu ...

  8. Web漏洞扫描工具汇总

    1.AWVS,国外商业收费软件,据了解一个License一年费用是2万多RMB.可见总体漏洞扫描概况,也可导出报告,报告提供漏洞明细说明.漏洞利用方式.修复建议.缺点是限制了并行扫描的网站数. 2.O ...

  9. java web 漏洞扫描工具_java编写web漏洞扫描系列 一、GET/POST

    今天是java编写漏洞扫描工具系列一,在整个系列中我将以案例驱动方式进行,从基本的请求,到常规漏洞扫描,Burp插件,调用SQLmap api,整合burp+sqlmap(Web平台),漏洞扫描平台( ...

  10. 10大Web漏洞扫描工具

    Web scan tool 推荐10大Web漏洞扫描程序 Nikto 这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目(包括3500个潜在的危险文件/CGI,以及超过900个服务器版 ...

最新文章

  1. firefox+linux+nginx搭建server与client通过证书双向认证环境
  2. 图片流量节省大杀器:基于CDN的sharpP自适应图片技术实践
  3. Oracle-锁解读
  4. 八数码(康拓展开标记)及类似题
  5. python基础系列教程——python所有包库的下载
  6. Thread 和 Runnable创建新线程的区别,Runnable可以共享线程类的实例属性
  7. shell脚本给mysql创建表_shell脚本:实现MySQL创建数据库和删除数据库的脚本
  8. 15_python基础—文件操作
  9. Enterprise Library:DAAB + OLEDB/ODBC操作Access数据库
  10. java web简单工厂模式_JAVA设计模式之工厂模式(简单工厂模式+工厂方法模式)
  11. y700支持m2硬盘_两块硬盘一起读写?奥睿科M.2 NVMe双盘位固态硬盘盒使用
  12. python求解比一个给定的数字大的最小对称数
  13. RK3288 Android7.1软件开发指南
  14. java开源物联网_JetLinks开源物联网平台源码 v1.8.0
  15. 啸叫抑制(howling suppression)
  16. Windows 10 uefi引导模式 GPT+UEFI Ghost系统备份还原步骤
  17. 电力系统非线性控制_第二届电气,控制,自动化和机器人国际学术会议 (ECAR2020)...
  18. 《Linux 驱动:输入子系统》
  19. 【python】python中os.listdir的排序问题
  20. Valid Palindrome

热门文章

  1. 综艺大观央视下岗 众专家析缘由
  2. 怎么用迅捷PDF转换器在线提取PDF文件中的图片
  3. linux集群技术(一)--LVS(负载均衡)(一)
  4. 数据结构之动态顺序表(含游戏菜单)
  5. c语言实验,c语言实验报告
  6. python如何写二进制乘法_Python二进制乘法。分裂与征服
  7. 火狐正用心打造平板浏览器
  8. 正则之match方法详解
  9. USACO/costume/化装晚会 [Neal Wu, 2007]
  10. js 大小写字母转换的两种方法