当前位置: 首页 > news >正文

AWVS安装使用教程

一、AWVS工具介绍及下载

AWVS工具介绍

AWVS(Acunetix Web Vulnerability Scanner)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的web站点,检测流行安全漏洞,可以检查SQL注入漏洞,也可以检查跨站脚本攻击漏洞

AWVS工具特点
  1. 它将会扫描整个网站,它通过跟踪站点上的所有链接和robots.txt实现扫描,然后AWVS就会映射出站点的结构并显示每个文件的细节
  2. 在上述的发现阶段或扫描过程之后,AWVS就会自动对所发行的每一个页面发动一系列的漏洞攻击,这实质上是自动扫描模拟黑客的攻击过程阶段
  3. 在它发行漏洞之后,AWVS就会在Alerts Node(警告节点)中报告这些漏洞,每一个报告都包含着漏洞信息和如何修复漏洞的建议
  4. 再次扫描,它将会结果保存为文件以备日后分析以及与之前的扫描做对比,实用报告工具,就可以创建一个专业的报告来总结这次扫描
AWVS下载

网盘下载:Acunetix链接
提取码: 0000

二、AWVS安装

  1. 修改hosts文件(绕过激活、阻止更新等),复制安装包中 hosts.txt 文件的内容粘贴到‪C:\Windows\System32\drivers\etc\hosts文件最下面,如下
    在这里插入图片描述
    在这里插入图片描述

  2. 安装awvs.exe文件,双击安装包开始安装
    在这里插入图片描述
    欢迎界面,选择Next
    在这里插入图片描述

    选择我同意,选择Next

    在这里插入图片描述

    选择安装位置,这里我选择来D盘

    在这里插入图片描述

    选择数据安装目录,默认C盘,我选择D盘,选择Next

    在这里插入图片描述

    设置账号、邮箱和密码(邮箱随意,密码我这里设置qwer@1234),一定要记住,后续登录

    在这里插入图片描述

    Web服务访问端口,默认3443就行,选择Next

    在这里插入图片描述

    创建桌面快捷方式,选择Next
    在这里插入图片描述

    选择install进行安装
    在这里插入图片描述
    在这里插入图片描述
    安装证书,选择是
    在这里插入图片描述
    在这里插入图片描述
    点击Finish会调到登录界面(或点击桌面的快捷图标):https://localhost:3443/app/login

  3. 导入授权(之前先手动停止两个服务),如下
    在这里插入图片描述

    复制安装包中 wvsc.exe 文件,粘贴到AWVS程序安装目录 D:\BaiduNetdiskDownload\awvs\awvs\Acunetix\24.3.240322155,替换同名文件
    在这里插入图片描述
    在这里插入图片描述

    再复制安装包中 license_info.json、wa_data.dat 文件,粘贴到AWVS数据目录 D:\BaiduNetdiskDownload\awvs\awvs24\shared\license\,替换同名文件
    在这里插入图片描述
    在这里插入图片描述

    右键属性,将两个文件的权限改为只读
    在这里插入图片描述

    重新启动刚刚停止的两个服务: Acunetix Supervisor、Acunetix Database 服务
    在这里插入图片描述

    双击桌面Acunetix快捷方式或https://localhost:3443/app/login,访问Web界面,输入安装时设置的账号密码

    在这里插入图片描述

    设置为中文(姓名随意,选择简体,选择时区默认),最下面选择保存设置(Save Settings)
    在这里插入图片描述
    在这里插入图片描述

三、基本使用

选择目标—添加目标—随意示例地址,选择保存
公网登录需要先:账号密码登录验证、Oauth验证等
在这里插入图片描述

刚开始选择缓慢,其他默认,点击扫描
在这里插入图片描述

正在检测扫描漏洞中,如果有漏洞,点击漏洞查看详情
在这里插入图片描述


http://www.mrgr.cn/news/82242.html

相关文章:

  • Docker, Moby, Containers
  • 【《python爬虫入门教程11--重剑无峰168》】
  • Vue-暂无数据组件
  • 计算机网络练习题
  • python字符串函数用法大全
  • 蓝耘平台使用InstantMesh‌生成高质量的三维网格模型!3D内容创作!小白入门必看!!!
  • SpringCloud源码-openFeign
  • 关于无线AP信道调整的优化(锐捷)
  • Linux的源码在Windows下解压时提示文件名字相同(重名)的原因及解决办法
  • Promise实现原理解析,及实现方法。
  • rouyi(前后端分离版本)配置
  • msposd 开源代码之树莓派3B+ Bookworm部署
  • 笔上云世界微服务版
  • 单片机--51- RAM
  • 【蓝桥杯研究生组】第15届Java试题答案整理
  • C++ —— 字符型和字符串
  • 作业:C高级:Day4
  • Ceph 手动部署(CentOS9)
  • Coding Our First Neurons
  • javaEE-多线程进阶-JUC的常见类
  • 设计模式 创建型 工厂模式(Factory Pattern)与 常见技术框架应用 解析
  • 升级Cypress到10.8.0
  • 【老白学 Java】Border 布局管理器
  • C++并发:在线程间共享数据
  • spring boot 异步线程池的使用
  • SpringCloud源码分析-Lettue Redis