awvs安装教程和使用

news2024/11/24 11:54:04

awvs安装和使用

文章目录

    • awvs安装和使用
      • 安装(awvs)Acunetix-v23.9-Windows
      • 1 安装前准备
        • 1.1 查看帮助文档,修改此文件
        • 1.2 追加hosts 参数
        • 1.3 根据REANME.txt帮助文档提示,启动工具(Now install the tool),双击
      • 1.4 安装前先关闭,账户的安全策略
      • 1.5 C盘安装,要以管理员权限运行
      • 2 安装
        • 2.1 点击安装图标进行安装--》next
        • 2.2 选择同意--》next
        • 2.3 默认next
        • 2.4 默认next
        • 2.5 设置用户和密码
        • 2.6 跑起来占用3443端口
        • 2.7 勾选创建桌面图标--》next
        • 2.8 安装
        • 2.9 选择--》是
        • 3.0 完成
      • 3 安装后测试使用
        • 3.2 现在将服务关闭
        • 3.3 将两个服务都关闭
      • 3.4 到此根据官方提供的文档进行安装
      • 4 重新测试查看
      • 5 使用
        • 5.1 scans是扫描,vulerabilities是漏洞列表
        • 5.2 根据图中1,2,3步骤,进行添加扫描靶场
        • 5.3 填写地址
        • 5.4 设置扫描的漏洞类型
        • 5.5 如果是网站需要登录,此处将用户和密码填写
        • 5.6 可以单独设置请求头的user-agent指纹信息
        • 5.7点击保存
        • 5.8 选这报告为-》开发人员
        • 5.9 扫描的漏洞结果

安装(awvs)Acunetix-v23.9-Windows

AWVS全称是Acunetix Web Vulnerability Scanner,是一款自动化的Web漏洞扫描工具,用于检测Web应用程序的安全漏洞。AWVS可以发现SQL注入、跨站点脚本(XSS)、文件包含、文件上传漏洞、目录遍历漏洞等常见的Web漏洞,帮助企业发现和修复安全漏洞,保护Web应用程序的安全性。

1 安装前准备

1.1 查看帮助文档,修改此文件
C:\Windows\System32\drivers\etc\hosts

在这里插入图片描述

1.2 追加hosts 参数

在这里插入图片描述

1.3 根据REANME.txt帮助文档提示,启动工具(Now install the tool),双击

在这里插入图片描述

1.4 安装前先关闭,账户的安全策略

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

1.5 C盘安装,要以管理员权限运行

在这里插入图片描述

2 安装

2.1 点击安装图标进行安装–》next

在这里插入图片描述

在这里插入图片描述

2.2 选择同意–》next

1

2.3 默认next

在这里插入图片描述

2.4 默认next

在这里插入图片描述

2.5 设置用户和密码

在这里插入图片描述

2.6 跑起来占用3443端口

在这里插入图片描述

2.7 勾选创建桌面图标–》next

在这里插入图片描述

2.8 安装

在这里插入图片描述

2.9 选择–》是

在这里插入图片描述

3.0 完成

![image-20231012143012966](10.12%E5%8F%B7%E7%AC%AC72%E5%A4%A9.assets/image-20231012143012966.png

在这里插入图片描述

3 安装后测试使用

输入https://localhost:3443 进行查看,访问不成功

在这里插入图片描述

3.2 现在将服务关闭

运行框输入services.msc或者 右键【我的电脑】,点击【管理】,选择【服务和应用成序】,点击【服务】
在这里插入图片描述

3.3 将两个服务都关闭

在这里插入图片描述

在这里插入图片描述

3.4 到此根据官方提供的文档进行安装

在这里插入图片描述

4 重新测试查看

https://localhost:3443

在这里插入图片描述

5 使用

5.1 scans是扫描,vulerabilities是漏洞列表

在这里插入图片描述

5.2 根据图中1,2,3步骤,进行添加扫描靶场

在这里插入图片描述

5.3 填写地址

在这里插入图片描述

5.4 设置扫描的漏洞类型

在这里插入图片描述

5.5 如果是网站需要登录,此处将用户和密码填写

在这里插入图片描述

5.6 可以单独设置请求头的user-agent指纹信息

在这里插入图片描述

5.7点击保存

在这里插入图片描述

5.8 选这报告为-》开发人员

在这里插入图片描述

5.9 扫描的漏洞结果

在这里插入图片描述

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1091911.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

(vue3)大事记管理系统 文章管理页

[element-plus进阶] 文章列表渲染(带搜索&到分页) 表单架设:当前el-form标签配置一个inline属性,里面的元素就会在一行显示了 中英国际化处理:App.vue中el-config-provider标签包裹组件,意味着整个组…

Cesium 问题:加载 geojson 文件后使用 remove 方法移除,但浏览器内存会持续增长并为得到释放直到浏览器崩掉

文章目录 需求分析解决需求 在开发中,加载了 geojson 文件后,浏览器内存会增长,当使用remove方法移除后再次添加,浏览器内存持续增长并未减少,直到第三次交互添加,浏览器崩掉了 分析 在处理大量实体或长时间运行的应用程序中,及时释放不需要的实体是一种良好的做…

数据结构 - 3(链表12000字详解)

一:LinkedList的使用 1.1 ArrayList的缺陷 上篇文章我们已经基本熟悉了ArrayList的使用,并且进行了简单模拟实现。由于其底层是一段连续空间,当在ArrayList任意位置插入或者删除元素时,就需要将后序元素整体往前或者往后搬移&am…

Java设计模式:Callback

介绍 回调(Callback)是一种设计模式,在这种模式中,一个可执行的代码被作为参数传递给其他代码,接收方的代码可以在适当的时候调用它。 在真实世界的例子中,当我们需要在任务完成时被通知时,我…

【Linux】从零开始学习Linux基本指令(一)

🚩纸上得来终觉浅, 绝知此事要躬行。 🌟主页:June-Frost 🚀专栏:Linux入门 🔥该文章主要了解Linux操作系统下的基本指令。 目录: ⌛️指令的理解⏳目录和文件的理解⏳一些常见指令✉…

C++入门篇11 模板进阶

一、非类型模板参数 模板参数分为类型形参和非类型形参 类型形参:出现在模板参数列表里,跟在class/typename之后的参数类型名称非类型参数:就是用一个常量作为类(函数)模板的一个参数,在类(函数)模板中可将参数当作常量来使用 …

SRAM电路设计

RAM是随机存取存储器(random access memory),是计算机内部存储器中的一种,也是其中最重要的,计算机和手机中一般把其叫做(运行)内存,它的速度要比硬盘快得多,所以用运行程…

设计师都应该知道的事:极简主义家具该怎么去用

这座房子有黑暗而沉重的特征,包括棕色和白色的马赛克浴室瓷砖,弯曲的锻铁壁灯和土黄色的威尼斯石膏墙。但由于房屋与他们的风格相去甚远,白色,干净和简约,接下来我们就着这个方向去帮助房主进行改造。 她解释说&#x…

uniapp 小程序实现图片宽度100%、高度自适应的效果

因为image组件默认是有宽度跟高度的&#xff0c;所以这个高度不怎么好写 通过load事件来控制图片的高度 话不多说&#xff0c;直接上代码&#xff0c; <image class"img" src"/static/image.png" :style"{ height: imgHeight px }"mode&q…

【linux】E45: ‘readonly‘ option is set (add ! to override)

vim 编辑文件保存时 E45:设置了“只读”选项&#xff08;添加&#xff01;以覆盖&#xff09; 输入&#xff1a; wq! 提示 "/etc/my.cnf" E212: Cant open file for writing 依然是没有权限&#xff1a; 解决一&#xff1a; 切换用户&#xff1a; su root 解…

Elastic Cloud v.s. Zilliz Cloud:性能大比拼

Elastic Cloud v.s. Zilliz Cloud:性能大比拼 Zilliz 经常会收到来自开发者和架构师的提问:“Zilliz Cloud 和 Elastic Cloud 比起来,谁进行向量处理能力比较强?” 诸如此类的问题很多,究其根本,大都是开发者/架构师在为语义相似性检索系统进行数据库选型时缺少决策依据有…

网络层:常见的面试题和答案

1、什么是IPv4和IPv6&#xff1f;它们有什么区别&#xff1f; 答&#xff1a;IPv4是32位的IP地址格式&#xff0c;而IPv6是128位的IP地址格式。IPv4地址空间有限&#xff0c;而IPv6地址空间更大&#xff0c;可以提供更多的地址。 2、说说 HTTP 和HTTPS 的区别&#xff1f; H…

【C++】适配器模式 - - stack/queue/deque

目录 一、适配器模式 1.1迭代器模式 1.2适配器模式 二、stack 2.1stack 的介绍和使用 2.2stack的模拟实现 三、queue 3.1queue的介绍和使用 3.2queue的模拟实现 四、deque&#xff08;不满足先进先出&#xff0c;和队列无关&#xff09; 4.1deque的原理介绍 4.2dequ…

基于matomo实现业务数据埋点采集上报

matomo是一款Google-analytics数据埋点采集上报的平替方案&#xff0c;可保护您的数据和客户的隐私&#xff1b;正如它官网的slogan: Google Analytics alternative that protects your data and your customers privacy; 该项目源码开源免费&#xff0c;支持私有化部署&#x…

零基础Linux_17(进程间通信)VSCode环境安装+进程间通信介绍+pipe管道mkfifo

目录 1. VSCode环境安装 1.1 使用VSCode 1.2 远程链接到Linux机器 1.3 VSCode调试 2. 进程间通讯介绍 2.1 进程间通讯的概念和意义 2.2 进程间通讯的策略和本质 3. 管道 3.1 管道介绍 3.2 匿名管道介绍 3.3 匿名管道示例代码 3.3.1 建立管道的pipe 3.3.2 匿名管道…

YOLOv5算法改进(10)— 如何去添加多层注意力机制(包括代码+添加步骤+网络结构图)

前言:Hello大家好,我是小哥谈。注意力机制是近年来深度学习领域内的研究热点,可以帮助模型更好地关注重要的特征,从而提高模型的性能。注意力机制可被应用于模型的不同层级,以便更好地捕捉图像中的细节和特征,这种模型在计算资源有限的情况下,可以实现更好的性能和效率。…

二十一、【文本工具组】

文章目录 横排文本工具字符选项卡段落文字 横排文本工具 需要注意的是一些不是免费的商业字体&#xff0c;一定不要拿去使用&#xff0c;否则后边很容易会受到法律索赔。 在制作海报等一些图形时&#xff0c;需要经常用到文本工具我们需要对文本进行变形&#xff0c;分段&…

Qt开发工程师成系统性长体系教程

QT跨平台开发工程师必备技术栈 基础原理-案例分析-项目实战&#xff0c;紧跟QT开发岗位技术需求. 一、Qt C 语言编程基础专栏 1.1 Qt C 语言编程基础 Visual Studio 2022安装C语言基础概述C指针与引用C类与对象(一)C类与对象(二)类的基它特性构造函数&析构函数&拷贝…

rhel8 nmcli学习

25.3.1 配置动态IP连接 25.3.1.1 配置IP 要使用 DHCP 分配网络时&#xff0c;可以使用动态IP配置添加网络配置文件&#xff0c;命令格式如下&#xff1a; # nmcli connection add type ethernet con-name connection-name ifname interface-name 例如创建名为net-test的动态…

虚拟机的发展史:从分时系统到容器化

一、前世 早期计算机的价格非常昂贵&#xff0c;一台计算机可能需要花费几十万甚至上百万美元。例如&#xff0c;ENIAC计算机&#xff0c;作为世界上第一台通用电子数字计算机&#xff0c;当时的造价约为48万美元。科学家或者工程师们需要计算机的能力&#xff0c;但是买不起整…