AWVS使用指南

AWVS使用指南1 nbsp 登录 AWVS 选择 targets2 nbsp 点击 targets 选择 AddTarget3 nbsp 输入待扫描的路径 待扫描的路径为可登陆的地址 点击右下角的 AddTarget4 选择 SiteLogin 下的 Usepre recordedlogi 点击 LaunchLoginS 选择启动应用 6 nbsp 选择一个用户进行登录 7 nbsp 登录进系统后 每个功能尽量都点一下 功能点击完成

1. 登录AWVS,选择targets

1.png

3. 输入待扫描的路径(待扫描的路径为可登陆的地址)

3

点击右下角的Add Target

4

4.选择Site Login下的Use pre-recorded login sequence,点击Launch Login Sequence Recorder

5

5. 选择启动应用

6

6. 选择一个用户进行登录

7.png

7. 登录进系统后,每个功能尽量都点一下,功能点击完成后,点击右下角的Finish

8.png

9.png

9. 再次返回到之前的页面,点击导入文件按钮,导入0828.lsr

10

10. save保存一下后,点击scan开始扫描

11

11. Scan Type选择Full Scan,Report选择Affected Items,Schedule选择Instant

12

12. 点击create scan,等待扫描结果,扫描结果如下

13

14

在我已有的经验中,扫描结果只需要关注如下几类问题:

1. AWVS扫描出现User credentials are sent in clear text(用户凭证信息泄露)表示存在明文传输漏洞。

2. AWVS扫描出现Host Head Attack,表明存在CSRF漏洞

3. 使用AWVS扫描出来Slow Http Denial of Service Attack 说明存在DDos攻击漏洞。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/225132.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月17日 上午10:02
下一篇 2026年3月17日 上午10:02


相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号