AWVS使用指南

作者: 司小幽 | 来源:发表于2020-06-06 05:22 被阅读0次
  1. 登录AWVS,选择targets
1.png
  1. 点击targets,选择Add Target


    2.png
  1. 输入待扫描的路径(待扫描的路径为可登陆的地址)
3

点击右下角的Add Target

4

4.选择Site Login下的**Use pre-recorded login sequence,点击Launch Login Sequence Recorder

5

5. 选择启动应用

6
  1. 选择一个用户进行登录
7.png
  1. 登录进系统后,每个功能尽量都点一下,功能点击完成后,点击右下角的Finish
8.png 9.png
  1. 再次返回到之前的页面,点击导入文件按钮,导入0828.lsr
10
  1. save保存一下后,点击scan开始扫描
11
  1. Scan Type选择Full Scan,Report选择Affected Items,Schedule选择Instant
12
  1. 点击create scan,等待扫描结果,扫描结果如下
13 14

在我已有的经验中,扫描结果只需要关注如下几类问题:

  1. AWVS扫描出现User credentials are sent in clear text(用户凭证信息泄露)表示存在明文传输漏洞。

  2. AWVS扫描出现Host Head Attack,表明存在CSRF漏洞

  3. 使用AWVS扫描出来Slow Http Denial of Service Attack 说明存在DDos攻击漏洞。

相关文章

  • AWVS使用指南

    登录AWVS,选择targets 点击targets,选择Add Target2.png 输入待扫描的路径(待扫描...

  • Linux 安装最新破解版awvs教程

    AWVS简介: Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网...

  • 三个扫描常用工具

    AWVS AppScan Nessus

  • awvs

    https://blog.csdn.net/lynnlinlin/article/details/52947526

  • AWVS扫描器扫描web漏洞

    AWVS(Acunetix Web Vulnerability Scanner) WVS(Web Vulnerab...

  • 学习awvs

    下载安装 下载 Acunetix_Web_Vulnerability_Scanner_10破解版 http://d...

  • AWVS介绍

    AWVS(Acunetix Web Vulnerability Scanner)简介 WVS(Web Vulner...

  • awvs安装

    1.先通过官方地址下载最新的企业版安装包,安装完成后关闭程序打开破解补丁,点Patch后可正常注册了,注册信息如下...

  • 04 AWVS

    安装先注册 用于登录

  • wukong agent

    Wukong Scanner Agent v1 Requisites python redis awvs api ...

网友评论

    本文标题:AWVS使用指南

    本文链接:https://www.haomeiwen.com/subject/rpkzzhtx.html