当前位置:网站首页>【附下载】汉化版Awvs安装与简单使用
【附下载】汉化版Awvs安装与简单使用
2022-06-24 15:34:00 【网络安全自修室】
一、AWS简介
Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HITP/HTTPS规则的Web站点。 AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全 AWVS可以检测什么漏洞,它有什么优势? AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。 AWVS操作简单,很适合初学者来学习和掌握。
二、安装AWVS
kali 安装awvs
一、直接将下好的awvs文件拖进kali的目录下并右键提取解压
二、给AWVS和破解程序分配权限
在home目录右键打开终端输入:sudo sukali终端运行命令: chmod 777 filename(文件名) 说明:运用 chmod命令可以修改文件的权限。 kali里面每个用户的角色和权限划分的很细致也很严格,而操作文件或目录的用户,有3种不同类型:文件所有者、群组用户、其他用户。777分别对应三种用户,7表示可读4可写2可执 行1的权限值之和 chmod 755 acunetix_trial.sh:赋予awvs文件权限 chmod 777 patch_awvs:赋予激活文件权限 查看权限:绿色为有权限 

三、进入到文件所在的目录
输入./acunetix_trial.sh直接运行安装(/表示当前目录)查看权限 
查ip
访问https://192.168.239.132:13443/,当访问192.168.239.132访问出错,加上https:// 点击高级继续访问
进入后点击 Administrator里面有个Profile 查看许可证 
四、激活配置
一、把激活文件 patch_awvs复制到/home/ acunetix/.acunetix _trial/v_190325161/ scanner/下命令 命令:cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/ 说明:cp为复制文件
进入目录:cd /home/acunetix/.acunetix_trial/v_190325161/scanner/
查目录: 
二、到复制的目录下面直接运行激活文件 命令:./patch_awvs
刷新下:
设置更新:建议不要更新save下 
三、AWVS页面介绍
AWVS的左侧功能模块主要为六个: 1、Dashboard:仪表盘模块,你扫描过的网站的一些漏洞信息这里会显示 2、Targets:目标模块,就是你要扫描的目标网站 3、Vulnerabilities:漏洞模块,显示扫描的漏洞详情 4、Scans:扫描模块,从 Target里面选择目标站点进行扫描 5、Reports:报告模块,漏洞扫描完之后的报告 6、Settings:设置模块,就是软件的一些设置,包括软件更新,代理设置等等
四、AWVS的案例扫描
开启AWVS 1、打开kali,开启AWVS服务 开启服务: service acunetix_trial start 查看服务状态: 状态为 active( running)表示开启 2、用浏览器打开Awvs的客户端 https://127.0.0.1:13443 (13443为 linux下awvs的默认端口,3443是 windows下awvs的默认端口) 3、输入安装时的邮箱账号和密码登陆 扫描测试 1、添加 Target:填写目标的域名或者IP(http://59.63.200.79:8804/) 
2、设置扫描选项 扫描速度 Scan Speed(越慢则越仔细)、站点是否需要登陆 Site Login、针对不同Web站点的扫描插件 AcuSensor(能帮助搜集到更多信息) 3、设置扫描类型和扫描时间 
4、保存设置,点击 Create Scan开始扫描 找到扫描功能模块,可以看到扫描出的基本信息,如Web服务器版本,操作系统,脚本语言等 找到漏泂模块,可以看到扫描的结果,找到的漏洞可能存在误报,因此需要进一步的验证。
五、分析AWVS扫描报告
漏洞扫描报告能方便渗透測试人员报告给上级,展示扫描结果。同时也方便整理扫描信息,验证漏洞 

六、AWVS常见问题
一、windows下支持安装AWVS吗?
支持,可以参考以下教程,比较简单 https://www.cnblogs.com/chun-xiaolin001/p/10060830.html
二、AWVS忘记了密码怎么办,需要重新安装吗?
不需要,可以进入kali的 home/acunetix/.acunetix_trial目录下, 运行 change_credentials.sh,可以直接重置密码
三、是否支持汉化?
可以的,文章底部有汉化安装包领取下载
学习不走弯路,扫描底部,获取网络安全学习教程及路线专属大礼包哦!

边栏推荐
- Is it safe for futures companies to open accounts
- Industry cases of successful digital transformation
- "Industry foresight" future development trend of intelligent security monitoring industry
- Design of CAN bus controller based on FPGA (Part 2)
- 熬夜整理出的软件测试【高频】面试题大全(2022最新)
- Install the imagemagick7.1 library and the imageick extension for PHP
- MySQL 开发规范
- Instruction document for online written examination assistance of smart side school recruitment
- Mongodb introductory practical tutorial: learning summary directory
- Very exciting! 12000 words summarized the theory of network technology, reviewing the old and learning the new
猜你喜欢

为什么企业实施WMS仓储管理系统很容易失败
![clang: warning: argument unused during compilation: ‘-no-pie‘ [-Wunused-command-line-argument]](/img/f0/42f394dbc989d381387c7b953d2a39.jpg)
clang: warning: argument unused during compilation: ‘-no-pie‘ [-Wunused-command-line-argument]
![clang: warning: argument unused during compilation: ‘-no-pie‘ [-Wunused-command-line-argument]](/img/f0/42f394dbc989d381387c7b953d2a39.jpg)
clang: warning: argument unused during compilation: ‘-no-pie‘ [-Wunused-command-line-argument]

Remote connection raspberry pie in VNC Viewer Mode

I just came back from the Ali software test. I worked for Alibaba P7 in 3+1, with an annual salary of 28*15

Vim编辑器的最常用的用法

还在担心漏测吗?快来使用jacoco统计下代码覆盖率

高速公路服务区智能一体机解决方案

几种常见的DoS攻击

Mongodb Getting started Practical Tutoriel: Learning Summary Table des matières
随机推荐
Cloud + community [play with Tencent cloud] essay solicitation activity winners announced
【云原生 | Kubernetes篇】Kubernetes基础入门(三)
10 hands-free idea plug-ins. These codes do not need to be written (the second bullet)
Linux record -4.22 MySQL 5.37 installation (supplementary)
The equipment is connected to the easycvr platform through the national standard gb28181. How to solve the problem of disconnection?
Parameterized tests guide in junit5
Special topic of IM code scanning login Technology (III): easy to understand. A detailed principle of IM code scanning login function is enough
Detailed explanation of estab of Stata regression table output
我与“Apifox”的网络情缘
How to implement SQLSERVER database migration in container
Convert text to hexadecimal, and reverse
MySQL toolset: the official export tool mysqlpump
Task priority motion planning of floating base
刚刚阿里面软件测试回来,3+1面任职阿里P7,年薪28*15薪
为什么企业实施WMS仓储管理系统很容易失败
熬夜整理出的软件测试【高频】面试题大全(2022最新)
实现领域驱动设计 - 使用ABP框架 - 领域逻辑 & 应用逻辑
CAP:多重注意力机制,有趣的细粒度分类方案 | AAAI 2021
Precautions for using JMeter suite to build a pressure test environment
The cold winter can't stop the determination to enter the big factory. The Android interview has a complete knowledge structure, and everything you need to master in the interview is here!