簡介
Acunetix Web Vulnerability Scanner(AWVS)可以掃描任何通過Web瀏覽器訪問和遵循HTTP/HTTPS規(guī)則的Web站點。適用于任何中小型和大型企業(yè)的內(nèi)聯(lián)網(wǎng)、外延網(wǎng)和面向客戶、雇員、廠商和其它人員的Web網(wǎng)站。
AWVS可以通過檢查SQL注入攻擊漏洞、XSS跨站腳本攻擊漏洞等漏洞來審核Web應(yīng)用程序的安全性。
特點:
● 自動的客戶端腳本分析器,允許對Ajax和Web2.0應(yīng)用程序進行安全性測試
● 業(yè)內(nèi)最先進且深入的SQL注入和跨站腳本測試
● 高級滲透測試工具,例如HTPP Editor和HTTP Fuzzer
● 可視化宏記錄器幫助您輕松測試web表格和受密碼保護的區(qū)域
● 支持含有CAPTHCA的頁面,單個開始指令和Two Factor(雙因素)驗證機制
● 豐富的報告功能,包括VISA PCI依從性報告
● 高速的多線程掃描器輕松檢索成千上萬的頁面
● 智能爬行程序檢測web服務(wù)器類型和應(yīng)用程序語言
● Acunetix檢索并分析網(wǎng)站,包括flash內(nèi)容,SOAP和AJAX
● 端口掃描web服務(wù)器并對在服務(wù)器上運行的網(wǎng)絡(luò)服務(wù)執(zhí)行安全檢查
● 可到處網(wǎng)站漏洞文件
安裝
這個是一個收費的漏掃工具,官網(wǎng):http://wvs.evsino.com/
支持各種操作系統(tǒng),也支持Docker .
我們學(xué)習(xí)就選中安裝Docker版本。
如果在kali里面安裝Docker,建議參考:https://blog.csdn.net/qq1140037586/article/details/126817404
然后具體參考dockerhub即可:
https://hub.docker.com/r/secfa/docker-awvs
安裝之后的效果:
登錄:文章來源:http://www.zghlxwxcb.cn/news/detail-414841.html
界面簡介
主菜單功能介紹:
主菜單共有5個模塊,分別為Dashboard、Targets、Vulnerabilities、Scans、Reports。
Dashboard:儀表盤,顯示掃描過的網(wǎng)站的漏洞信息
Targets:目標網(wǎng)站,需要被掃描的網(wǎng)站
Vulnerabilities:漏洞,顯示所有被掃描出來的網(wǎng)站漏洞
Scans:掃描目標站點,從Target里面選擇目標站點進行掃描
Reports:漏洞掃描完成后生成的報告
設(shè)置菜單功能介紹:
設(shè)置菜單共有8個模塊,分別為Users、Scan Types、Network Scanner、Issue Trackers、Email Settings、Engines、Excluded Hours、Proxy Settings
Users:用戶,添加網(wǎng)站的使用者、新增用戶身份驗證、用戶登錄會話和鎖定設(shè)置
Scan Types:掃描類型,可根據(jù)需要勾選完全掃描、高風(fēng)險漏洞、跨站點腳本漏洞、SQL 注入漏洞、弱密碼、僅爬網(wǎng)、惡意軟件掃描
Network Scanner:網(wǎng)絡(luò)掃描儀,配置網(wǎng)絡(luò)信息包括地址、用戶名、密碼、端口、協(xié)議
Issue Trackers:問題跟蹤器,可配置問題跟蹤平臺如github、gitlab、JIRA等
Email Settings:郵件設(shè)置,配置郵件發(fā)送信息
Engines:引擎,引擎安裝刪除禁用設(shè)置
Excluded Hours:掃描時間設(shè)置,可設(shè)置空閑時間掃描
Proxy Settings:代理設(shè)置,設(shè)置代理服務(wù)器信息
使用方法
添加目標:
掃描設(shè)置:
掃描界面:
這就是AWVS最簡單的使用方法!文章來源地址http://www.zghlxwxcb.cn/news/detail-414841.html
到了這里,關(guān)于漏洞掃描工具AWVS的安裝及配置使用過程的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!