AWVS介紹
Acunetix Web Vulnerability Scanner(AWVS)是一款用于檢測網(wǎng)站和Web應用程序中安全漏洞的自動化工具。它的主要功能包括:
-
漏洞掃描:AWVS能夠自動掃描目標網(wǎng)站和Web應用程序,以發(fā)現(xiàn)各種安全漏洞,如SQL注入、跨站腳本(XSS)、跨站請求偽造(CSRF)等。它可以檢測一系列漏洞,并對它們進行分類和評級。
-
自動化檢測:該工具使用自動化技術來模擬攻擊者的行為,以便發(fā)現(xiàn)漏洞,而無需手動測試每個潛在的漏洞點。
-
報告生成:AWVS可以生成詳細的漏洞掃描報告,報告通常包括漏洞的詳細信息、建議的修復方法、漏洞的等級評分和漏洞證據(jù)的截圖。這些報告可以用于漏洞修復和合規(guī)性目的。
-
掃描范圍定制:用戶可以根據(jù)其需求和目標,自定義掃描的范圍和設置,以確保對特定區(qū)域進行深入掃描或排除不需要掃描的部分。
-
集成性:AWVS可以與其他安全工具和系統(tǒng)集成,以便自動化漏洞修復和管理。
安全漏洞
CVE(Common Vulnerabilities and Exposures)是一種用于標識和跟蹤計算機安全漏洞的標準化系統(tǒng)。CVE是由MITRE(麻省理工學院槍械控制系統(tǒng)技術中心)維護和管理的。它的主要目的是提供一個公共標識符,以便不同的安全工具、研究人員、廠商和組織可以共同識別、記錄和共享有關計算機系統(tǒng)中的漏洞信息。
每個CVE條目都具有唯一的標識符,通常采用“CVE-YYYY-NNNN”的格式,其中YYYY代表年份,NNNN代表四位數(shù)字的順序號。例如,CVE-2021-1234表示在2021年發(fā)現(xiàn)的第1234個已知漏洞。
CVE系統(tǒng)的工作流程如下:
-
發(fā)現(xiàn)漏洞:當安全研究人員、漏洞獵人或其他安全專家發(fā)現(xiàn)一個新的漏洞時,他們會向CVE系統(tǒng)提交漏洞報告。
-
CVE分配:CVE分配機構(gòu)(通常由MITRE管理)會為新漏洞分配一個唯一的標識符,并記錄有關漏洞的詳細信息,包括漏洞的名稱、描述、漏洞的嚴重性級別等。
-
共享信息:CVE標識符和相關信息被公開發(fā)布,以便全球范圍內(nèi)的安全從業(yè)人員和組織能夠訪問和使用這些信息。
-
響應和修復:漏洞的受影響方,如軟件廠商、系統(tǒng)管理員和安全專家,可以使用CVE信息來識別并解決漏洞,從而提高系統(tǒng)的安全性。
下載與安裝
安裝中包含安裝包和補丁
鏈接:https://pan.baidu.com/s/19pTjmz29xjI_xxr-43MpbQ?pwd=97da
提取碼:97da
雙擊運行
執(zhí)行補丁
任務管理器里停止Acunetix和Acunetix Database服務
Windows >>> C:/ProgramData/Acunetix/shared/license/
Linux >>> /home/acunetix/.acunetix/data/license/
Mac >>> /Applications/Acunetix.app/Contents/Resources/data/license/
任務管理器里啟動Acunetix和Acunetix Database服務
訪問與使用
雙擊桌面圖標
輸入設置的賬戶和密碼
已經(jīng)進入了主頁面
設置語言為簡體
效果如下:
查看使用年限到2099
掃描并生成報告
掃描的進度文章來源:http://www.zghlxwxcb.cn/news/detail-740138.html
選擇生成報告
選擇報告生成格式
報告截圖文章來源地址http://www.zghlxwxcb.cn/news/detail-740138.html
到了這里,關于網(wǎng)絡安全滲透測試工具AWVS14.6.2的安裝與使用(激活)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!