
Docker安装教程:
pull 拉取下载镜像 docker pull secfa/docker-awvs 将Docker的3443端口映射到物理机的 13443端口 docker run -it -d -p 13443:3443 secfa/docker-awvs 容器的相关信息 awvs13 username: admin@admin.com awvs13 password: Admin123 AWVS版本:13.0. 浏览器访问:https://127.0.0.1:13443/ 即可

工作方式:
1.它将会扫描整个网站,它通过跟踪站点上的所有链接和robots.txt 实现扫描。然后WVS就会映射出站点的结构并显示每个文件的细节. 2.在上述的发现阶段或扫描过程之后,WVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击, 这实质上是横拟黑客的攻击过程,这是一个自动扫描阶段。 3.在它发现漏洞之后,WVS就会在"Alerts Node (警告节点)"中报告这些漏洞. 每一个报告都包含着漏洞信息和如何修复漏洞的建议. 4. 再扫一次,它会将结果保存为文件以备曰后分析以及与以前的扫描相比较,使用报告工具,就可以创建一个专业的报告来总结这次扫描.
功能介绍:
1.WebScanner:全站扫描,Web安全漏洞扫描 2.Site Crawler:爬虫功能,遍历站点目录结构 3.Target Finder:端口扫描,找出web服务器 4.Subdomain Scanner:子域名扫描器,利用DNS查询 5.Blind SQL Injector:盲注工具 6.HTTP Editor:http协议数据包编辑器 7.HTTP Sniffer:HTTP协议嗅探器 8.HTTP Fuzzer:模糊测试工具 9.Authentication Tester:Web认证激活成功教程工具 10.Web Srevice Scanner:Web服务扫描器 11.Web Srevice Editor:Web服务编辑器
特点:
1.自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应用程序进行安全性测试。 2.业内最先进且深入的 SQL 注入和跨站脚本测试 3.高级渗透测试工具,例如 HTTP Editor 和 HTTP Fuzzer 4.可视化宏记录器帮助您轻松测试 web 表格和受密码保护的区域 5.支持含有 CAPTHCA 的页面,单个开始指令和 Two Factor(双因素)验证机制 6.丰富的报告功能,包括 VISA PCI 依从性报告 7.高速的多线程扫描器轻松检索成千上万个页面 8.智能爬行程序检测 web 服务器类型和应用程序语言 9.Acunetix 检索并分析网站,包括 flash 内容、SOAP 和 AJAX 10.端口扫描 web 服务器并对在服务器上运行的网络服务执行安全检查 11.可导出网站漏洞文件
本文仅介绍AWVS的简单入门,更多功能自行学习探索,相信你会掌握这一款强大的渗透测试扫描神器,禁止非法扫描,后果自负。
当你懈怠的时候,请想一下你父母期待的眼神。因为有悔,所以披星戴月;因为有梦,所以奋不顾身。
本文转载自天乐博客:http://blog.tianles.com/89.html
发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/204092.html原文链接:https://javaforall.net
