漏洞掃描工具AWVS安裝與使用

基礎概念:

一、Web掃描器

國內(nèi)有:綠盟(AWSS)、杭州安恒(明鑒)、知道創(chuàng)宇(websoc)、啟明星晨(天鏡)

國外有:AWVS、Appscan(IBM)、HP WebInspect(HP)

綜合:Nexpose(國外)、RayScan(遠程盛邦)

二、系統(tǒng)掃描器

國內(nèi):綠盟(極光)、啟明星晨(天鏡)

國外:nessus、nmap

三、掃描器優(yōu)點缺點

1.掃描器好壞主要有爬行頁面數(shù)、漏洞庫數(shù)量、掃描時間、誤報數(shù)等核心因素來決定

2.目前國內(nèi)比較好的Web掃描器有綠盟、安恒、知道創(chuàng)宇,相關對比見Excel表

3.目前一般用的最多的掃描Web有awvs、appscan? 系統(tǒng)有nessus、極光、天鏡,各有優(yōu)點缺點,互相彌補

,一般在企業(yè)我們都是web選 2款好的掃描器進行掃描漏洞,掃完之后報告對比合并,系統(tǒng)也一樣,目前中國

全金融行業(yè),教育行業(yè)就是采用多款掃描器進行相互掃描。

實操

一、AWVS下載

鏈接: https://pan.baidu.com/s/1mIf5kujM-OaX9zlKPXVfiw 提取碼: vk51?

二、安裝

1.關閉系統(tǒng)及自己下載的防火墻(具體關閉方法:點擊

2.找到解壓的awvs程序,右鍵以管理員身份運行

3.安裝過程中需要設置賬號密碼(要記住,登錄使用的,要是忘了只能重新安裝)

4.破解版awvs不要勾選 allow remote access to acunetix

5.安裝完成之后一定要關閉登錄頁面

6.參考破解版安裝word(解壓包中的word文件提示操作進行)

7.打開什么軟件都需要以管理員身份運行(以免出錯)

8.填寫默認信息的時候,有一個鉤需要勾上

三、運行

1.訪問?https://localhost:3443/#/login/ (注:3443端口)

2.選擇掃描模式全局掃描(或是重點掃描),及時掃描(或是未來定時掃描)

3.選擇網(wǎng)站登錄模式時盡量選擇底下的,那個可以進行驗證碼驗證,點擊啟用記錄器

這個網(wǎng)址有問題,只是為了截圖演示,登陸之后點擊右下角finish按鈕保存即可,之后將保存導入

4.點擊掃描的時候盡量快速掃描的方式(企業(yè)盡量不選擇快速),網(wǎng)站很容易宕機

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • 一、Web掃描器 國內(nèi)有:綠盟(AWSS)、安恒(明鑒)、知道創(chuàng)宇(websoc)、啟明星晨(天鏡) 國外有:AW...
    尋找tp閱讀 628評論 0 0
  • 漏洞掃描阿里云平臺的價格: 貴! 阿里云漏洞掃描收費情況 還是用性價比高的漏洞掃描器吧~ 目前綠盟爬蟲掃描功能在國...
    JyinP閱讀 2,379評論 0 1
  • 一、Web掃描器 國內(nèi)有:綠盟(AWSS)、安恒(明鑒)、知道創(chuàng)宇(websoc)、啟明星晨(天鏡)國外有:AWV...
    何文禮閱讀 3,158評論 0 0
  • Web 掃描器 國內(nèi)有:綠盟(AWSS)、安恒(明鑒)、知道創(chuàng)宇(websoc)、啟明星晨(天鏡) 國外有:AWV...
    呂嘉文大大閱讀 1,548評論 2 0
  • 昨天打籃球意外受傷,似乎給了自己一個重新審視自己生活的契機?,F(xiàn)在也不明確手指究竟傷勢如何,但基本確定是錘狀指...
    山坑游子閱讀 195評論 0 0

友情鏈接更多精彩內(nèi)容