AWVS下载安装使用教程图文教程(超详细)

news2024/9/21 12:43:48
《网络安全自学教程》

在这里插入图片描述

AWVS(Acunetix Web Vulnerability Scanner)是一款常用的Web网站漏洞扫描工具。

AWVS扫描时,对数据库有增删改的操作,部分渗透项目禁止使用,在实际环境中需要注意。

这篇文章使用 Windows Server 2016 安装 AWVS 24.3.240322155,首次部署建议在虚拟机中尝试,并提前做好快照。

AWVS下载安装使用

  • 1、下载安装包
  • 2、修改hosts文件
  • 3、安装
  • 4、导入授权
  • 5、设置为中文
  • 6、快速使用

1、下载安装包

官网下载默认只有15天授权,下面是从别处嫖来的安装包和授权文件。

网盘链接 https://pan.baidu.com/s/1ZwwW9gF6yXVtto-IGrStKA
提取码 zero

某度网盘会略微限速,客户端设置里找到【传输】-【优化速率】- 开启黑奴模式,可以提升速度。如果不稳定可以反复开启、关闭。

2、修改hosts文件

1)复制安装包中 hosts.txt 文件的内容。

在这里插入图片描述

2)粘贴到 C:\Windows\System32\drivers\etc\hosts 最后面

在这里插入图片描述

如果提示没有权限,无法修改,就用Notepad++等工具打开。

3、安装

1)双击安装包中的 acunetix_24.3.240322155.exe,开始安装。

在这里插入图片描述

2)欢迎界面,【Next】下一步。

在这里插入图片描述

3)同一不平等条约,【Next】下一步。

在这里插入图片描述

4)选择程序安装目录,【Next】下一步,这个目录要记住,后面会用到。

在这里插入图片描述

5)选择数据目录,【Next】下一步,这个目录要记住,后面会用到。

在这里插入图片描述

6)设置账号密码,Email是后续登录AWVS的账号,一定要记住,密码有复杂性限制,【Next】下一步。

在这里插入图片描述

7)Web服务访问端口,默认3443,【Next】下一步。

在这里插入图片描述

8)创建桌面图标,【Next】下一步。

在这里插入图片描述

9)【Install】安装。

在这里插入图片描述

10)漫长的程序安装过程。

在这里插入图片描述

11)安装证书,【是】。

在这里插入图片描述

12)安装完成后,services.msc 检查服务是否正常,如果停了就手动启动。

  • Acunetix Database:数据库服务。
  • Acunetix Supervisor:程序管理服务。

在这里插入图片描述

13)双击桌面的 Acunetix 图标,访问Web界面。

在这里插入图片描述

4、导入授权

1)services.msc 停止 Acunetix Supervisor、Acunetix Database 服务。

在这里插入图片描述

2)复制安装包中 wvsc.exe 文件,粘贴到AWVS程序安装目录 C:\Program Files (x86)\Acunetix\24.3.240322155\,替换同名文件。

在这里插入图片描述

3)复制安装包中 license_info.json、wa_data.dat 文件,粘贴到AWVS数据目录 C:\ProgramData\Acunetix\shared\license\,替换同名文件。

在这里插入图片描述

4)右键属性,将两个文件的权限改为只读。

在这里插入图片描述

5)service.msc 启动 Acunetix Supervisor、Acunetix Database 服务。

在这里插入图片描述

6)双击桌面的 Acunetix 图标,访问Web界面,输入安装时设置的账号密码,首次登录会初始化数据,耐心等一会儿。

在这里插入图片描述

5、设置为中文

1)点左上角选择 【Profile】,

在这里插入图片描述

2)【Language】选择简体,【Last name】是必填项,随便填一个。

在这里插入图片描述

3)划到最下边,【Save change】保存设置。

在这里插入图片描述

6、快速使用

1)点左侧【目标】-【添加目标】-【地址】中填写目标网址,这里用知名小说网站笔趣阁为例,点【保存】。

在这里插入图片描述

2)按需求选择扫描设置,这里我们保持默认,点【扫描】。

在这里插入图片描述

3)【计划】选择立即,就是立即开始扫描,点【创建扫描】。

在这里插入图片描述

4)开始扫描了,可以看到扫描进度和扫出来的漏洞,这个扫描进度不准,大一点的网站会扫描很长时间。

在这里插入图片描述

5)扫描出的漏洞可能存在误差,需要手动验证。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1994496.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

30个UI设计师应该掌握的专业术语

每个领域都有自己的专有名词和术语,掌握它们才能更好地和工作伙伴沟通。作为一名资深UI设计师,我整理了以下30个UI设计师应该掌握的专业术语,希望能帮助大家更好地理解和运用这些概念。 这些术语包含三大类:基础名词、常用UI设计…

藏品管理系统的流程

1、文物征集: - 通过购买、捐赠、交换、考古发掘等方式征集文物。 征集过程中需遵守国家法律法规和相关规定。 2、文物鉴定: - 对新发现的文物和征集的文物进行专业鉴定,确定其是否具有历史、艺术、科学价值。 3、 文物登记&…

【吊打面试官系列-Elasticsearch面试题】详细描述一下 Elasticsearch 索引文档的过程?

大家好,我是锋哥。今天分享关于 【详细描述一下 Elasticsearch 索引文档的过程?】面试题,希望对大家有帮助; 详细描述一下 Elasticsearch 索引文档的过程? 协调节点默认使用文档 ID 参与计算(也支持通过 routing)&am…

个人经典例程与研究方向总目录

🎁 私信可获得仿真数据、论文与建模的仿真定制 👇 订阅本人任意付费专栏的朋友,均可私信,免费获取一维EKF/UKF的MATLAB例程 目前的研究方向 1 导航与定位 卡尔曼滤波跟踪、二维三维轨迹计算、平面立体目标跟踪、 2 智能算法方面…

顶顶通手机助手拦截方案

现在很多品牌的手机,都自带语音助手,比如我用的是小米手机,就自带小爱助手,可以自动接听各种广告营销电话。如果来电号码被标记为广告营销,小爱助手就会自动应答,然后模拟真人进行对话。 现在自动外呼系统拨…

二次注入(sql靶场第24关+网鼎杯comment二次注入+网鼎杯-2018-Web-Unfinish)

目录 二次注入 sql靶场第24关 网鼎杯comment二次注入 网鼎杯-2018-Web-Unfinish 二次注入 sql靶场第24关 二次注入我觉得是特别有意思,首先依然是查看页面 可以看出来这一关十分的丰富,可以注册,修改和登录,那我们先试着注册…

工地云SaaS系统,通过物联网与可视化等先进技术的综合应用,搭建的智慧工地管理云平台源码

通过物联网与可视化等先进技术的综合应用,搭建智慧工地管理云平台。以绿色、安全施工管理为主线,从人员、设备、环境、监控#度管理、施工管理、工程管理等多个维度对现场要素进行信息化,实现数据实时更新、人员精确管理、风险及时预警、管理便…

六,业务功能:登录

六,业务功能:登录 文章目录 六,业务功能:登录编写 AuthController 作为登录控制器编写 EmpService 业务处理编写 target.html 登录成功页面显示启动 Tomcat 服务器,运行测试 编写 AuthController 作为登录控制器 在 d…

【区块链+社会公益】人民链数字福虎 | FISCO BCOS应用案例

人民链在 2022 年春节期间发起保护生物多样性的公益活动——“数字福虎迎新春”,通过区块链技术,探索迎新 春 新公益,助力保护“生物多样性”。 由人民在线开发的人民链客户端定位为“口袋里的大数据管 家”,通过“超级 ID”数字…

redis面试(九)锁重入和互斥

可重入 1)如果一开始这个锁是没有的,第一次来加锁,这段lua脚本会如何执行? "if (redis.call(‘exists’, KEYS[1]) 0) then " "redis.call(‘hset’, KEYS[1], ARGV[2], 1); " "redis.call(‘pexpi…

【按键精灵安卓版小精灵进程守护-崩溃自启中(原理篇·下)】安卓版按键小精灵崩溃自启插件兼容不同系统在游戏场景和非游戏场景下的自启,源码分享。

按键精灵安卓版小精灵进程守护-崩溃自启中(原理篇下) 前言一、了解几个重要的Android命令1.getevent——事件查看捕获2.sendevent——底层事件模拟 二、逻辑解析1.获取设备名称2.获取tap事件序列3.获取映射关系4.自定义底层点击 三、代码实现1.设备获取2…

windows和office微软官方免费激活教程

微软提供了windows系统和office的官方免费激活,其实不用去买什么激活码,官方提供了激活方式,完全免费。目前测试没发现什么问题,windows还支持永久激活,比一些乱七八糟的kms激活工具还省心。 github地址:Gi…

《Ubuntu22.04环境下的ROS2学习笔记0》

一、下载并配置vscode 前面的安装过程就不再多赘述了,和ROS1中一样,参考链接在这里 《Ubuntu20.04环境下的ROS进阶学习1》_ubuntu20.04安装vscode及插件-CSDN博客 二、vscode扩展功能下载 a、简体中文语言包 中文语言包下载完后软件会提醒你restart软件…

博物馆藏品管理,从手动到智能:RFID手持扫描器的高效之旅

在博物馆藏品管理的漫长历史中,我们见证了从手工记录到数字化管理的巨大转变。今天,我们要讲述的,是这一转变中的一个重要里程碑——RFID手持扫描器的引入,它标志着博物馆藏品管理从手动走向智能的高效之旅。 首先,让我…

Java常见面试题-13-FastDFS

文章目录 FastDFS 是什么?FastDFS 组成FastDFS 的流程FastDFS 如何现在组内的多个 storage server 的数据同步? FastDFS 是什么? FastDFS 是一个开源的轻量级分布式文件系统,它可以对文件进行管理,功能包括&#xff1…

Linux驱动开发—中断,中断号,中断控制器GIC,中断子系统架构详解

文章目录 1.中断的基本概念2.中断上下文中断上下文的主要特点中断上下文的限制顶半部和底半部 3.中断子系统架构中断控制器GICGIC 的层级结构 中断控制器级联基本概念级联中断控制器的工作原理 中断号概念基本概念中断号的作用中断号的分配ARM 架构和 GIC 总体架构图 4.申请一个…

荒原之梦:考研期间可以玩游戏吗?

有不少同学,特别是男同学,在考研之前,会有玩游戏的习惯,那么,对于考研的同学来说,就会产生这样一个疑问。在考研备考期间,我还可以玩游戏吗? 其实关于这个问题的答案是因人而异的&am…

C语言—报数游戏

#include<stdio.h> #include<stdlib.h> #include<time.h> int main() {char op;int n 0, m, flag 0;srand(time(NULL));int x rand() % 2;if (x 0) printf("玩家先报&#xff01;\n");else printf("电脑先报&#xff01;\n");do{if …

【原创】java+swing+mysql学生管理系统设计与实现

个人主页&#xff1a;程序员杨工 个人简介&#xff1a;从事软件开发多年&#xff0c;前后端均有涉猎&#xff0c;具有丰富的开发经验 博客内容&#xff1a;全栈开发&#xff0c;分享Java、Python、Php、小程序、前后端、数据库经验和实战 开发背景&#xff1a; 这两天简单开发…