一号热搜榜,为您提供最新的热搜资讯,热搜榜信息!

WEB漏洞扫描器-AWVS

百科热搜 作者:互联网收集 热度:410

WEB漏洞扫描器-AWVS

AWVS是Acunetix Web Vulnerability Scanner的缩写

它是一个自动化的Web应用程序安全测试工具,审计检查漏洞。

web漏洞扫描器

它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。可以通过检查SQL注入攻击漏洞、跨站脚本攻击漏洞等来审核Web应用程序的安全性。

web漏洞扫描器

它包含有收费和免费两种版本,

AWVS官方网站是:http://www.acunetix.com/,

目前最新版是Acunetix v13版本,官方下载地址

https://www.acunetix.com/vulnerability-scanner/download/

官方免费下载的是试用14天的版本

https://www.acunetix.com/web-vulnerability-scanner/demo/

如果企业使用,建议购买正版,这个仅仅是研究使用。比如某些

小厂需要煞有介事的给企业出局报告,或者自己做下内检,还是比较合适的

报告也比较友好。能根据关键字去解决漏洞问题。

直接走Docker环境比较方便

Docker

# pull 拉取下载镜像

docker pull secfa/docker-awvs

# 将Docker的3443端口映射到物理机的 13443端口

docker run -it -d -p 13443:3443 secfa/docker-awvs

# 容器的相关信息

awvs13 username: admin@admin.com

awvs13 password: Admin123

AWVS版本:13.0.200217097

我的具体过程如下:如果拉取不到我回头可以做一个放到百度云 哈

另外我的过程中也介绍了如何打包存储

https://127.0.0.1:13443/

浏览器会有告警:直接信任就OK,其他操作都是默认的浏览器点击了。

给一个简单的报告截图:

报告还是比较详尽的:

继续


如上。作为报告生成是一个不错的选择

标签: WEB     AWVS     扫描器