AWVS 工具学习

AWVS

  • 1.1 工具的下载路径
  • 1.2 工具的安装流程
  • 1.3 工具的详细使用
    • 1.3.1 功能模块

AWVS是Acunetix Web Vulnerability Scanner的缩写,是一种广泛使用的自动化网络应用程序安全扫描工具。它的主要功能是检测和识别Web应用程序中的漏洞和安全风险,以帮助组织发现并解决潜在的安全漏洞。

1.1 工具的下载路径

百度网盘链接:https://pan.baidu.com/s/1VASYjsxqiqwZrYM8PUnWjw
提取码:anlr

1.2 工具的安装流程

  1. 下载资源后解压安装包点击开始安装
    在这里插入图片描述

  2. 勾选我接受然后 next
    在这里插入图片描述

  3. 选择安装路径,点击 next
    在这里插入图片描述

  4. 选择 data 目录存放,点击 next
    在这里插入图片描述

  5. 设置的是账号密码后面登录会用到,Email 就是登录账号,注意密码有复杂度需求最好字母数字符号相结合,点击 next
    在这里插入图片描述

  6. 端口设置,默认端口3343就好
    在这里插入图片描述

  7. next
    在这里插入图片描述

  8. install
    在这里插入图片描述

  9. 如果有提示证书未安装的安装一下
    在这里插入图片描述

  10. finish
    在这里插入图片描述

  11. 激活
    安装完成后需要激活才能使用
    解压 awvs14 补丁 zip,所需激活文件都在此文件夹内
    在这里插入图片描述

  12. 打开任务管理器-服务-右键停止 Acunetix 和 Acunetix Database 服务
    在这里插入图片描述

  13. 把补丁文件夹中的 license_info.json 替换到你的安装目录\shared\license 下

  • 同样把 wa_data.dat 也复制到此处
    在这里插入图片描述
  • 最后把补丁文件夹中的 wvsc.exe 替换到安装目录/Acunetix/14.1.210316110 下
    在这里插入图片描述
  1. 启动刚才停止的两个服务
    在这里插入图片描述

  2. 点击桌面图标或者在浏览器中输入 https://localhost:3443/#/login 进行登录

  • 这里的账号密码就是你安装时注册的,点击 Login 登录
    在这里插入图片描述
    登录成功,进入主界面
    在这里插入图片描述

1.3 工具的详细使用

1.3.1 功能模块

  1. Dashbord 对扫描完成目高中低危漏洞进行统计,可以单独点击进去查看详细的扫描信息
    在这里插入图片描述

  2. Targets:目标,可以对扫描的目标进行添加,可以添加单个,可以添加多个(导入excel文件),新建分组等。
    在这里插入图片描述添加目标可进行扫描
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  3. Vulnerabilities:漏洞排序功能,对扫描出来的漏洞从高危到低危排序
    在这里插入图片描述

  4. Scans 功能:扫描,可以新建扫描(自己可以配置扫描的参数),可以直接看到扫描记录
    在这里插入图片描述
    在这里插入图片描述

  5. Reports :可以对扫描的结果,导出为报告(PDF、HTML格式);
    在这里插入图片描述导出的报告
    在这里插入图片描述

  6. Discovery:可以进行设置,有包含一些地址和组织的功能需要自己手动添加,也有排除一些地址和组织的功能,需要自己手动添加
    在这里插入图片描述
    在这里插入图片描述

  7. Users :添加用户删除用户
    在这里插入图片描述
    在这里插入图片描述

  8. Scan Profiles 描配置功能,可以选择对那些漏洞扫描,默认都选不用管
    在这里插入图片描述

  9. Network Scanner 网络扫描,需要设置扫描的地址端口,账号和密码
    在这里插入图片描述

  10. Issue Trackers:问题追踪器,如果扫描失败,进行配置,然后这个功能会尝试链接目标地址看出现什么问题
    在这里插入图片描述

  11. Email Settings:邮件设置

  12. Engines:引擎
    在这里插入图片描述

  13. Excluded Hours:小时排除,可以对一些时间进行排除
    在这里插入图片描述

  14. Poxy Settings 功能:代理功能,可以设置代理
    在这里插入图片描述

  15. General Settings:常规设置
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/264218.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

集合的基本内容以及迭代器的介绍

在我们java中我们存储数据的方式,在我们之前学习中数组是可以存储我们的数据的,但是数组存储数据有一些弊端,灵活性不强,存储数据类型有限,灵活性不强这一点主要是体现在两个方面:一方面数组的长度是自定义…

基于Java Swing泡泡龙游戏(Java毕业设计)

大家好,我是DeBug,很高兴你能来阅读!作为一名热爱编程的程序员,我希望通过这些教学笔记与大家分享我的编程经验和知识。在这里,我将会结合实际项目经验,分享编程技巧、最佳实践以及解决问题的方法。无论你是…

01_W5500简介

目录 W5500简介: 芯片特点: 全硬件TCPIP协议栈: 引脚分布: W5500简介: W5500是一款高性价比的以太网芯片,其全球独一无二的全硬件TCPIP协议栈专利技术,解决了嵌入式以太网的接入问题,简单易用&#xff…

javaSwing酒店管理系统

一、 使用方法: 在使用前,需要到druid.properties 配置文件中,修改自己对应于自己数据库的属性;如用户名,密码等 driverClassNamecom.mysql.cj.jdbc.Driver urljdbc:mysql:///hotel?useUnicodetrue&characterEn…

高级Linux监控堡垒机学习指南

高级Linux监控堡垒机学习指南 在现代复杂的网络环境中,安全性和监控是系统管理的核心关注点。Linux监控堡垒机作为一种安全管理工具,不仅可以追踪系统活动,还能提供对服务器和网络资源的高级监控。本文将深入探讨高级Linux监控堡垒机的学习内…

Jenkins参数化构建及代码发布

如何使用gitlab--web端可以观看此篇教程 https://blog.csdn.net/m0_59933574/article/details/134528050?spm1001.2014.3001.5502https://blog.csdn.net/m0_59933574/article/details/134528050?spm1001.2014.3001.5502 整体思路 依赖环境及工具 Git Centos7及以上 Gitla…

LabVIEW开发新型电化学性能测试设备

LabVIEW开发新型电化学性能测试设备 开发了一种基于Arduino和LabVIEW的新型电化学性能测试装置,专门用于实验电池,特别是在锂硫(Li-S)技术领域的评估。这种装置结合了简单、灵活的硬件和软件工具,使新科学家能够设计针…

陀螺仪LSM6DSV16X与AI集成(4)----Qvar触摸电容配置

陀螺仪LSM6DSV16X与AI集成.4--Qvar触摸电容配置 概述视频教学样品申请源码下载生成STM32CUBEMX串口配置IIC配置CS和SA0设置串口重定向参考程序初始换管脚获取ID复位操作BDU设置Qvar 功能的实现和配置设置量程和速率配置过滤链激活 Qvar 功能获取Qvar数据演示 概述 Qvar&#x…

算法Day24 不专心开车

不专心开车 Description 小硕开车经过一条公路&#xff0c;这条路线总共由n 1个不同海拔的点组成。小硕从海拔为0的点0开始骑行。 给小硕一个长度为n的整数数组arr&#xff0c;其中arr[i]是点i和点i 1的净海拔高度差&#xff08;0≤i < n&#xff09;。请你返回最高点的海…

白盒测试 接口测试 自动化测试

一、什么是白盒测试 白盒测试是一种测试策略&#xff0c;这种策略允许我们检查程序的内部结构&#xff0c;对程序的逻辑结构进行检查&#xff0c;从中获取测试数据。白盒测试的对象基本是源程序&#xff0c;所以它又称为结构测试或逻辑驱动测试&#xff0c;白盒测试方法一般分为…

OpenGLES:glReadPixels()获取相机GLSurfaceView预览数据并保存

Android现行的Camera API2机制可以通过onImageAvailable(ImageReader reader)回调从底层获取到Jpeg、Yuv和Raw三种格式的Image&#xff0c;然后通过保存Image实现拍照功能&#xff0c;但是却并没有Api能直接在上层直接拿到实时预览的数据。 Android Camera预览的实现是上层下发…