当前位置:网站首页>【附下载】汉化版Awvs安装与简单使用
【附下载】汉化版Awvs安装与简单使用
2022-06-24 15:34:00 【网络安全自修室】
一、AWS简介
Acunetix Web Vulnerability Scanner(简称AWVS)是一个自动化的Web漏洞扫描工具,它可以扫描任何通过Web浏览器访问和遵循HITP/HTTPS规则的Web站点。 AWVS原理是基于漏洞匹配方法,通过网络爬虫测试你的网站安全,检测流行安全 AWVS可以检测什么漏洞,它有什么优势? AWVS可以通过SQL注入攻击、XSS(跨站脚本攻击)、目录遍历、代码执行等漏洞来审核web应用程序的安全性并输出扫描报告。相对于手动测试的复杂和耗时,它能快速的发现漏洞来提高效率和漏洞覆盖面。 AWVS操作简单,很适合初学者来学习和掌握。
二、安装AWVS
kali 安装awvs
一、直接将下好的awvs文件拖进kali的目录下并右键提取解压
二、给AWVS和破解程序分配权限
在home目录右键打开终端输入:sudo sukali终端运行命令: chmod 777 filename(文件名) 说明:运用 chmod命令可以修改文件的权限。 kali里面每个用户的角色和权限划分的很细致也很严格,而操作文件或目录的用户,有3种不同类型:文件所有者、群组用户、其他用户。777分别对应三种用户,7表示可读4可写2可执 行1的权限值之和 chmod 755 acunetix_trial.sh:赋予awvs文件权限 chmod 777 patch_awvs:赋予激活文件权限 查看权限:绿色为有权限 

三、进入到文件所在的目录
输入./acunetix_trial.sh直接运行安装(/表示当前目录)查看权限 
查ip
访问https://192.168.239.132:13443/,当访问192.168.239.132访问出错,加上https:// 点击高级继续访问
进入后点击 Administrator里面有个Profile 查看许可证 
四、激活配置
一、把激活文件 patch_awvs复制到/home/ acunetix/.acunetix _trial/v_190325161/ scanner/下命令 命令:cp patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/ 说明:cp为复制文件
进入目录:cd /home/acunetix/.acunetix_trial/v_190325161/scanner/
查目录: 
二、到复制的目录下面直接运行激活文件 命令:./patch_awvs
刷新下:
设置更新:建议不要更新save下 
三、AWVS页面介绍
AWVS的左侧功能模块主要为六个: 1、Dashboard:仪表盘模块,你扫描过的网站的一些漏洞信息这里会显示 2、Targets:目标模块,就是你要扫描的目标网站 3、Vulnerabilities:漏洞模块,显示扫描的漏洞详情 4、Scans:扫描模块,从 Target里面选择目标站点进行扫描 5、Reports:报告模块,漏洞扫描完之后的报告 6、Settings:设置模块,就是软件的一些设置,包括软件更新,代理设置等等
四、AWVS的案例扫描
开启AWVS 1、打开kali,开启AWVS服务 开启服务: service acunetix_trial start 查看服务状态: 状态为 active( running)表示开启 2、用浏览器打开Awvs的客户端 https://127.0.0.1:13443 (13443为 linux下awvs的默认端口,3443是 windows下awvs的默认端口) 3、输入安装时的邮箱账号和密码登陆 扫描测试 1、添加 Target:填写目标的域名或者IP(http://59.63.200.79:8804/) 
2、设置扫描选项 扫描速度 Scan Speed(越慢则越仔细)、站点是否需要登陆 Site Login、针对不同Web站点的扫描插件 AcuSensor(能帮助搜集到更多信息) 3、设置扫描类型和扫描时间 
4、保存设置,点击 Create Scan开始扫描 找到扫描功能模块,可以看到扫描出的基本信息,如Web服务器版本,操作系统,脚本语言等 找到漏泂模块,可以看到扫描的结果,找到的漏洞可能存在误报,因此需要进一步的验证。
五、分析AWVS扫描报告
漏洞扫描报告能方便渗透測试人员报告给上级,展示扫描结果。同时也方便整理扫描信息,验证漏洞 

六、AWVS常见问题
一、windows下支持安装AWVS吗?
支持,可以参考以下教程,比较简单 https://www.cnblogs.com/chun-xiaolin001/p/10060830.html
二、AWVS忘记了密码怎么办,需要重新安装吗?
不需要,可以进入kali的 home/acunetix/.acunetix_trial目录下, 运行 change_credentials.sh,可以直接重置密码
三、是否支持汉化?
可以的,文章底部有汉化安装包领取下载
学习不走弯路,扫描底部,获取网络安全学习教程及路线专属大礼包哦!

边栏推荐
- Decomposition of Uber dependency injection into dig source code analysis
- Parameterized tests guide in junit5
- Vim编辑器的最常用的用法
- 【C语言刷题——Leetcode12道题】带你起飞,飞进垃圾堆
- 安装ImageMagick7.1库以及php的Imagick扩展
- [C language questions -- leetcode 12 questions] take you off and fly into the garbage
- Easynvr has been connected to the third-party supervision platform. How to achieve local Internet access
- Teach you how to view version information with mongodb
- clang: warning: argument unused during compilation: ‘-no-pie‘ [-Wunused-command-line-argument]
- 【云原生 | Kubernetes篇】Kubernetes基础入门(三)
猜你喜欢

Still worried about missing measurements? Let's use Jacobo to calculate the code coverage

Several common DoS attacks

Linux record -4.22 MySQL 5.37 installation (supplementary)

Intelij 中的 Database Tools可以连接但是无法显示SCHEMA, TABLES

一文理解OpenStack网络

Why is it easy for enterprises to fail in implementing WMS warehouse management system

如何轻松实现在线K歌房,与王心凌合唱《山海》

60 个神级 VS Code 插件!!

MongoDB入门实战教程:学习总结目录

刚刚阿里面软件测试回来,3+1面任职阿里P7,年薪28*15薪
随机推荐
一文详解JackSon配置信息
leetcode 139. Word Break 单词拆分(中等)
安装ImageMagick7.1库以及php的Imagick扩展
如何实现容器内的SqlServer的数据库迁移
Jenkins 镜像无法更新插件中心的3种解决方法
Bosun query
Use tuples
高速公路服务区智能一体机解决方案
Attacked! Cloud development monitoring alarm practice
【Prometheus】5. Alertmanager alarm (incomplete)
The future of robots -- deep space exploration
Why is it easy for enterprises to fail in implementing WMS warehouse management system
MongoDB入门实战教程:学习总结目录
运营商5G用户渗透远远比4G慢,5G的普及还得看中国广电
MySQL development specification
SIGGRAPH 2022 | 真实还原手部肌肉,数字人双手这次有了骨骼、肌肉、皮肤
Learning these 10 kinds of timed tasks, I'm a little floating
Use list
Arrays API
How to use nested tags in thymeleaf3 Tags