0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Acunetix Web Vulnerability Scanner(AWVS)工具简介

哆啦安全 来源:潇湘信安 2023-02-08 16:54 次阅读

工具简介

Acunetix Web Vulnerability Scanner(简称 AWVS) 是一款知名的自动化网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。它可以扫描任何可通过 Web浏览器访问的和遵循 HTTP/HTTPS 规则的 Web站点和 Web 应用程序。

适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的 Web 网站。AWVS 可以通过检查 SQL 注入攻击漏洞、XSS 跨站脚本攻击漏洞等漏洞来审核 Web 应用程序的安全性。

0x01 Windows安装AWVS

平台:Windows

版本:2022.15.3.230123162

(一) 安装AWVS

1.解压缩包,双击打开安装包,点击 Next

9d5dbfb4-a78b-11ed-bfe3-dac502259ad0.png

2. 点击 I accept...agreement,再点击 Next

9d6dd2c8-a78b-11ed-bfe3-dac502259ad0.png

3. 点击 Next

9d7c0ac8-a78b-11ed-bfe3-dac502259ad0.png

4.点击 Next

9d95db10-a78b-11ed-bfe3-dac502259ad0.png

5. 输入 Email 和密码,后面登录要用(建议保存到文档)

密码需要设置强度高一些的密码 例如: admin@123..

9da6f300-a78b-11ed-bfe3-dac502259ad0.png

6.点击 Next

9db76118-a78b-11ed-bfe3-dac502259ad0.png

7.点击Next

9dc1ee80-a78b-11ed-bfe3-dac502259ad0.png

8. 点击 Install

9dcc36e2-a78b-11ed-bfe3-dac502259ad0.png

9.弹出的窗口,点击 是

9dd91b46-a78b-11ed-bfe3-dac502259ad0.png

10. 点击 Finish

9de8c33e-a78b-11ed-bfe3-dac502259ad0.png

(二) 激活AWVS

1. 以管理员身份运行激活批处理!

9df63348-a78b-11ed-bfe3-dac502259ad0.png

2. 验证激活!打开浏览器访问

9e6208c0-a78b-11ed-bfe3-dac502259ad0.png

0x02 Linux安装AWVS

平台:Linux

版本:2022.15.3.230123162

(一)安装AWVS

1.上传 AWVS 程序包,并解压

9e79edf0-a78b-11ed-bfe3-dac502259ad0.png

2.切换到解压后的目录,给安装脚本加执行权限

9e954226-a78b-11ed-bfe3-dac502259ad0.png

3.执行安装脚本

9ea648b4-a78b-11ed-bfe3-dac502259ad0.png

4.按回车并继续 ,会显示软件协议

9eb9a724-a78b-11ed-bfe3-dac502259ad0.png

5. 回车显示安装协议,先按 q 退出阅读 ;再输入 YES 同意安装许可

9ed2ad00-a78b-11ed-bfe3-dac502259ad0.png

6.输入主机名,默认为 kali ,回车

9ee8f0ec-a78b-11ed-bfe3-dac502259ad0.png

7. 输入登录邮箱和密码 并回车

9efff9b8-a78b-11ed-bfe3-dac502259ad0.png

**********推荐的邮箱和密码**********

9f124938-a78b-11ed-bfe3-dac502259ad0.png

8.安装成功后 先不要访问!!!

9f1e9bde-a78b-11ed-bfe3-dac502259ad0.png

(二) 激活AWVS

1. 将破解补丁 license_info.json 、wa_data.dat 覆盖到下面目录

/home/acunetix/.acunetix/data/licnense

9f308894-a78b-11ed-bfe3-dac502259ad0.png

2. 复制替换 wvsc 到下面目录

/home/acunetix/.acunetix/v_230126173/scanner
9f58d8f8-a78b-11ed-bfe3-dac502259ad0.png

3.设置激活文件只读权限

9f713588-a78b-11ed-bfe3-dac502259ad0.png

4. 保护许可证激活文件

9f88617c-a78b-11ed-bfe3-dac502259ad0.png

5.重启 AWVS 服务

9f98e678-a78b-11ed-bfe3-dac502259ad0.png

6. 访问 AWVS 的管理界面

9fb460ec-a78b-11ed-bfe3-dac502259ad0.png

7. 验证激活:

9fcb87cc-a78b-11ed-bfe3-dac502259ad0.png

0x03Docker安装AWVS

平台:Docker

版本:2022.15.2.221208162

(一)Docker部署

1.修改 Kali Linux 更新源,推荐清华大学的更新源

9fe20b3c-a78b-11ed-bfe3-dac502259ad0.png9ff1b5c8-a78b-11ed-bfe3-dac502259ad0.png

2.安装依赖条件

a015dc96-a78b-11ed-bfe3-dac502259ad0.pnga0221d9e-a78b-11ed-bfe3-dac502259ad0.png

3. 弹出报错窗口 重启系统即可!

a03011c4-a78b-11ed-bfe3-dac502259ad0.png

4.获取 Docker 镜像

a03ebf80-a78b-11ed-bfe3-dac502259ad0.png

(二) 安装AWVS

安装 :

a05b317e-a78b-11ed-bfe3-dac502259ad0.png  

(三) 验证登录

访问管理面板

a079254e-a78b-11ed-bfe3-dac502259ad0.pnga08b9b66-a78b-11ed-bfe3-dac502259ad0.png  

(四) 验证激活

点击账户 Administrator ----- Profile ------ License

a0a6e77c-a78b-11ed-bfe3-dac502259ad0.png







审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SQL
    SQL
    +关注

    关注

    1

    文章

    742

    浏览量

    43580
  • Web浏览器
    +关注

    关注

    0

    文章

    14

    浏览量

    9254
  • HTTP协议
    +关注

    关注

    0

    文章

    55

    浏览量

    9650
  • XSS
    XSS
    +关注

    关注

    0

    文章

    23

    浏览量

    2323

原文标题:AWVS多平台安装教程

文章出处:【微信号:哆啦安全,微信公众号:哆啦安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    labview web 发布工具

    labview web 发布工具是看模式选择内嵌式,在浏览器预览时,显示不支持该插件,如图所示:该怎么解决?另:选择其他两个模式,可以正常运行。
    发表于 04-17 21:35

    专业python web编程工具

    接口。10. FlaskFlask是一个轻量级的Web应用框架, 使用Python编写。基于WerkzeugWSGI工具箱和 Jinja2模板引擎,使用 BSD 授权。
    发表于 06-12 16:23

    labview web发布工具问题

    我在我电脑上发布了web工具的vi,请问一下在局域网内没有装labview的电脑链接到我的网址需要下载什么插件啊 没找到链接 谢谢大侠告诉我一下
    发表于 11-28 16:16

    BLE Scanner应用开发实例

    本帖最后由 jf_11671167 于 2021-10-12 09:57 编辑 1. 简介BLE Scanner是一个常见的BLE Central应用。本文介绍了如何使用YoC蓝牙协议栈
    发表于 06-10 14:36

    Nodemcu web网页显示简介

    Nodemcu-0.96oled-dht11-web网页显示简介1.软件部分Arduino IDE2.硬件部分NodeMCUOLEDDHT113.知识点Web开发Arduino IDE开发
    发表于 11-01 07:34

    扫描仪(Scanner

    扫描仪(Scanner)    扫描仪(Scanner)是一种高精度的光电一体化的高科技产品,它是将各种形式的图像信息输入计算机的重要工具。是继键盘和鼠标之后的第三
    发表于 12-29 11:34 2148次阅读

    四大Web服务器接口简介

    四大Web服务器接口简介  Web管理接口(Web Management Interface)在Windows Server 2003中是一项非常值得网络用户使用的功能,这项功能主要
    发表于 01-29 11:23 5537次阅读

    智能Mesh Web Web工具指南

    智能Mesh Web Web工具指南
    发表于 04-23 10:38 8次下载
    智能Mesh <b class='flag-5'>Web</b> <b class='flag-5'>Web</b><b class='flag-5'>工具</b>指南

    分享10个Web日志安全性分析工具

    我经常听到朋友问,是否有更好的Web日志安全性分析工具? 首先,我们应该清楚的是,日志文件不仅可以帮助我们追踪入侵者的来源并找到其攻击路径,而且在正常的操作和维护中,日志还可以反映出许多安全
    的头像 发表于 10-26 09:52 1974次阅读

    Scanner在常亮模式下的调试技巧分享

    适用范围 All Scanner 问题背景 在电子制造过程中,特别是在组装和质检这两个环节,因为工作方式的需求,有较多的制造企业是将scanner通过支架去固定让scanner工作在常亮模式下,而非
    的头像 发表于 11-01 14:52 1845次阅读
    <b class='flag-5'>Scanner</b>在常亮模式下的调试技巧分享

    xsec-proxy-scanner代理扫描器

    xsec-proxy-scanner.zip
    发表于 04-28 09:18 5次下载
    xsec-proxy-<b class='flag-5'>scanner</b>代理扫描器

    vulnerability-assessment-tool软件包依赖项漏洞扫描工具

    vulnerability-assessment-tool.zip
    发表于 05-06 10:57 5次下载
    <b class='flag-5'>vulnerability</b>-assessment-tool软件包依赖项漏洞扫描<b class='flag-5'>工具</b>

    WEB渗透测试之三大漏扫神器

    AWVSAcunetix Web Wulnerability Scanner)是一个自动化的Web 应用程序安全测试
    的头像 发表于 11-17 10:25 6.2w次阅读

    介绍一款智能Web弱口令爆破工具

    Boom 是一款基于无头浏览器的 Web 弱口令爆破工具
    的头像 发表于 08-04 11:28 1275次阅读

    为什么Xray和Acunetix(AWVS)要联动呢?

    Acunetix一款商业的Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。
    的头像 发表于 12-12 11:12 828次阅读
    为什么Xray和<b class='flag-5'>Acunetix</b>(<b class='flag-5'>AWVS</b>)要联动呢?