awvs安装批量扫描

news2024/11/16 7:37:58

文章目录

  • 安装
  • 批量扫描


安装

1.2.AWVS下载
  该工具可在官方网站下载,但免费下载的是14天试用版本。
  官网下载:AWVS
  百度云下载:百度云下载https://pan.baidu.com/s/1UO7GzL0CMemJ_TMQnHNOuA?pwd=g1bm 提取码:g1bm

批量扫描

二、批量扫描
awvs没有批量扫描的功能如果一个一个添加扫描目标还是比较麻烦的,这里可以通过脚本来批量 添加 扫描目标

需要注意修改几个地方

1:awvs的访问地址。如果没有改过就是默认的https://localhost:3443

2:awvs的API接口。
然后点击profile
找到API Key,如果没有则新建一个,如果有就直接copy
然后替换python脚本中的数据

# -*-coding:utf-8-*-

import json
import requests
from queue import Queue
requests.packages.urllib3.disable_warnings()    # 消除equests提示警告

class Awvs():
    def __init__(self):
        self.host = 'https://localhost:3443'
        self.add_url_api = self.host + '/api/v1/targets'  # 新增任务接口
        self.speed_url_api = self.host + '/api/v1/targets/{}/configuration'  # 设置扫描速度接口
        self.scan_url_api = self.host + '/api/v1/scans'  # 启动扫描任务接口
        self.stats_url_api = self.host + '/api/v1/me/stats'  # 仪表盘接口
        self.del_target_api = self.host + '/api/v1/targets/{}' #删除任务接口
        self.API_KEY = '1986ad8c0a5b3df4d7028d5f3c06e936c5fdedf96d18c44e9a1a8e62d992df485'
        self.header = {'X-Auth': self.API_KEY, 'content-type': 'application/json'}  # header格式
        self.target_url = Queue()  # 创建扫描url队列
        self.target_id = Queue()  # 创建任务id号队列
        self.speed = 'fast'  # 定义扫描速度

    def main(self):  # 主程序-选择对应的功能
        print('选择要使用的功能(输入相应的编号):')
        print('1.使用target.txt添加扫描任务  (注:url必须带有http或https)')
        print('2.查看扫描器详情')
        print('3.删除所有任务')
        print('4.退出')
        choice = input('>')
        if choice == '1':
            self.run1()
            exit()
        if choice == '2':
            self.run2()
            exit()
        if choice == '3':
            self.run3()
            exit()
        if choice == '4':
            exit()
        else:
            self.main()

    def run1(self):  # 创建任务,自动设置为fast模式,并开启扫描。
        self.url_queue()
        self.add_target()
        self.scan_target()
    def url_queue(self):    # 提取target.txt文件里面的url,并添加进self.target_url队列
        fh = open(r'./target.txt', 'r', encoding='utf-8')
        for i in fh.readlines():
            url = i.strip('\n')        # 去除空行和回车行
            self.target_url.put(url)
    def add_target(self):    # 添加扫描任务,并将返回包里的target_id添加进self.target_id队列
        while True:
            if self.target_url.empty():        # 判断x'Bself.target_url队列是否为空,为空就中断循环
                break
            target_url = self.target_url.get()            # 取self.target_url队列中的元素
            add_data = json.dumps({'address' : target_url,
                                    'description' : target_url,
                                   'criticality' : '10'})
            add_target_res=requests.post(url=self.add_url_api,headers=self.header,data=add_data,verify=False)    #添加任务
            if add_target_res.status_code==201:        # 判断状态码是否为201
                target_id=add_target_res.json()['target_id']#以json格式打开add_target_res,
                self.target_id.put(target_id)       # 将创建好任务的target_id,添加到target_id队列中
            else:
                print('任务建立失败,请检查host和API_KEY是否修改正确')
    def scan_target(self):    # 设置扫描速度,并启动扫描任务
        while True:
            if self.target_id.empty():    # 判断self.target_id队列是否为空,为空就中断循环
                break
            scan_target_id = self.target_id.get()    # 取self.target_id队列中的元素
            set_data = json.dumps({'scan_speed': self.speed})
            scan_data = json.dumps({"target_id": scan_target_id,
                                     "profile_id": "11111111-1111-1111-1111-111111111111",
                                     "schedule": {'disable': False, 'start_date': None, 'time_sensitive': False}})
            set_speed_res = requests.patch(url=self.speed_url_api.format(scan_target_id),data=set_data,headers=self.header,verify=False)    #设置扫描速度
            if set_speed_res.status_code==204:    # 判断状态码是否为204
                scan_target_res=requests.post(url=self.scan_url_api,data=scan_data,headers=self.header,verify=False)    #启动扫描任务
                if scan_target_res.status_code==201:    # 判断状态码是否为201
                    print(scan_target_res.json()['target_id']+'任务建立成功')
                else:
                    print('任务建立失败,请检查host和API_KEY是否修改正确')

    def run2(self):  # 查看仪表盘
        stats_res = requests.get(url=self.stats_url_api, headers=self.header, verify=False).json()
        print('任务总数:' + str(stats_res['targets_count']))
        print('正在扫描的任务数量:'+str(stats_res['scans_running_count']))
        print('等待扫描的任务数量:'+str(stats_res['scans_waiting_count']))
        print('任务详情:')
        for i in stats_res['most_vulnerable_targets']:
            task_details=i['address']+'   High risk:'+str(i['high_vuln_count'])+'   medium risk:'+str(i['med_vuln_count'])
            print(task_details)

    def run3(self):  # 删除所有任务
        self.get_target_id()
        self.del_target()
    def get_target_id(self):        # 获取所有任务的扫描的地址和id
        stats_res=requests.get(url=self.add_url_api,headers=self.header,verify=False).json()['targets']
        for i in stats_res:
            self.target_id.put([i['address'],i['target_id']])       # 将地址和id已列表的形式添加进target_id队列
    def del_target(self):           # 删除任务
        while True:
            if self.target_id.empty():
                break
            del_target_id=self.target_id.get()      # 取target_id队列的元素
            del_target_res=requests.delete(url=self.del_target_api.format(del_target_id[1]),headers=self.header,verify=False)
            if del_target_res.status_code==204:
                print('成功删除{}' .format(del_target_id[0]))
            else:
                print('删除失败')

if __name__ == '__main__':
    aw = Awvs()
    aw.main()

在与脚本同一个目录中新建一个target.txt文件,里面写上要扫描的目标

然后执行python脚本,输入“1”,就可以批量添加扫描目标然后自动扫描了。如果目标较多,等待的时间会长一些
在这里插入图片描述

打开网页就会看到扫描任务已经在进行了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/446717.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

浏览器状态同步和路由-前端路由和服务端路由原理

目录 前端路由和History API 浏览文境(Browser Context) 会话历史(Session History) History API history.go()切换当前会话,并不改变会话栈 history.back() history.go(-1) & history.forward() history.…

5.4、服务器编程基本框架和两种高效的事件处理模式

5.4、服务器编程基本框架和两种高效的事件处理模式 1.服务器编程基本框架2.两种高效的事件处理模式①Reactor模式②Proactor模式③模拟Proactor模式 1.服务器编程基本框架 模块功能I/O 处理单元处理客户连接,读写网络数据逻辑单元业务进程或线程网络存储单元数据库、…

18.网络爬虫—Scrapy实战演示

网络爬虫—Scrapy实战演示 Scrapy Shell简介进入shell调试网站启动Scrapy Shell 查看目标网站获取网站源代码常用方法调试xpath提取数据Scrapy请求子页面请求及返回处理创建项目创建爬虫 数据解析写入csv文件后记 前言: 🏘️🏘️个人简介&…

Java,jdbc,jvm

1、数据删除 物理删除 直接发送delete语句 就是物理删除 这种删除 删除之后不可恢复逻辑删除 本质是更新 0 表示不可用 1 可用状态 update emp set is_active where id ?2、数据更新 1 显示所有数据 2. 点击修改按钮 此时 应该执行的动作-查询该用户信息 目的是将当前用户…

并发编程的那些事

目录 一、并发编程的目的 二、线程和进程2.1 什么是线程2.2 进程2.3 一个普通Java 程序包含哪些线程 三、并发、并行四、线程的六个状态五、wait 和sleep的区别5.1 位于不同的类5.2 关于锁的释放 一、并发编程的目的 并发编程的目的是为了让程序运行得更快,但是&…

类ChatGPT逐行代码解读(1/2):从零起步实现Transformer、ChatGLM-6B

前言 最近一直在做类ChatGPT项目的部署 微调,关注比较多的是两个:一个LLaMA,一个ChatGLM,会发现有不少模型是基于这两个模型去做微调的,说到微调,那具体怎么微调呢,因此又详细了解了一下微调代…

ggplot中坐标轴和图例的相关处理

文章目录 改变坐标轴和图例的名称方法1, labs()方法2,scale_xxx_discrete/continuous() 删除坐标轴和图例的名称方法1, labs()方法2,scale_xxx_discrete/continuous()方法3,theme()方法4,guides()可以去图例名称 改变图…

osgwidget 使用 方法以及案例分享

osgwidget 使用 方法以及案例分享 按钮 一个常见的 osg::Widget 就是按钮。下面的代码展示了如何使用 osg::Switch 和 osgText 创建一个简单的按钮&#xff1a; osg::ref_ptr<osg::Switch> buttonSwitch new osg::Switch(); osg::ref_ptr<osgText::Text> buttonTe…

[论文阅读] (29)李沐老师视频学习——2.研究的艺术·找问题和明白问题的重要性

《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座&#xff0c;并分享给大家&#xff0c;希望您喜欢。由于作者的英文水平和学术能力不高&#xff0c;需要不断提升&#xff0c;所以还请大家批评指正&#xff0c;非常欢迎大家给我留言评论&#xff0c;学术路上期…

写在28岁,回看3年前的自己,庆幸当时入了软件测试这行

为什么会学习软件测试&#xff1f; 已经28岁了&#xff0c;算一下快过去3年了&#xff0c;刚毕业那会工作了一年&#xff0c;因为自己当时很迷茫&#xff08;觉得自己挺废的&#xff09;&#xff0c;所以就没去工作就一直在家&#xff0c;家里固定每个月给点生活费&#xff0c…

人工智能、ChatGPT等火爆的当下 AI大模型爆发

4月18日&#xff0c;火山引擎在其举办的“原动力大会”上发布自研DPU等系列云产品&#xff0c;并推出新版机器学习平台&#xff1a;支持万卡级大模型训练、微秒级延迟网络&#xff0c;让大模型训练更稳更快。火山引擎总裁谭待表示&#xff0c;AI大模型有巨大潜力和创新空间&…

chatgpt实际是怎样工作的?

文章翻译自&#xff1a; https://www.assemblyai.com/blog/how-chatgpt-actually-works/ ChatGPT 是 OpenAI 的最新语言模型&#xff0c;比其前身 GPT-3 有了重大改进。与许多大型语言模型类似&#xff0c;ChatGPT 能够为不同目的生成多种样式的文本&#xff0c;但具有更高的精…

用ChatGPT搭建公司内部ChatGPT服务器

一、前言 我是ChatGPT&#xff0c;一个由OpenAI训练的大型语言模型。我被设计用于回答各种问题并生成文本&#xff0c;可以处理多种自然语言任务&#xff0c;例如问答、摘要和翻译等。在我的学习过程中&#xff0c;我阅读了数百万篇文本&#xff0c;并使用这些文本来提高我的理…

了解分布式Session

大家好&#xff0c;我这名CRUD工程师又来了&#xff0c;最近我的一个同事突然在看分布式Seesion的问题&#xff0c;然后我们两个也是互相讨论了一下&#xff0c;今天我就想着把分布式Session的知识点好好的梳理一下。 在很多系统中&#xff0c;用户的登录功能都是用Session去实…

Eclipse 4.27.0 制作并使用jar包

目的&#xff1a; 记录使用Eclipse 4.27.0 制作并使用jar包的过程&#xff0c;以备查看。 一&#xff0c;制作jar包 新建工程new ->Java Project 输入工程名&#xff0c;注意这里勾掉 Create module-info.java file的复选框&#xff0c;也可以在创建后自行删除该文件 后面…

[架构之路-171]-《软考-系统分析师》-5-数据库系统-4- 数 据 库 的 控 制 功 能(并发控制、性能优化)

目录 5 . 4 数 据 库 的 控 制 功 能 5.4.1 并发控制 1 . 事务的基本概念 2 . 数据不一致问题 3 . 封锁协议 4 . 死锁问题 5.4.2 数据库性能优化 1 . 硬件升级 2 . 数据库设计 5.4.3 数据库的完整性 1 . 完整性约束条件 2 . 实体完整性 3 . 参照完整性 4 . 用户定…

SVD求解ICP问题

Background ICP&#xff08;Iterative Closest Point&#xff09;问题&#xff0c;迭代最近点。已知一组三维点在两个坐标系中的坐标表示&#xff0c;求这两个坐标系之间的变换关系&#xff0c;称为ICP问题。 最开始想到这个问题&#xff0c;是想进行手眼标定&#xff0c;有一…

头歌c语言实训项目-综合案例课外练习:大奖赛现场统分

(创作不易&#xff0c;感谢有你&#xff0c;你的支持&#xff0c;就是我前行的最大动力&#xff0c;如果看完对你有帮助&#xff0c;请留下您的足迹&#xff09; 目录 第1关&#xff1a;大奖赛现场统分 题目&#xff1a; 代码思路&#xff1a; 代码表示&#xff1a; 第1关…

【看图识文】tesseract.js@4.0.2

看图识文 介绍示例一示例二示例三示例四示例五示例六 介绍 该库用于识别并获取图片上的文字&#xff0c;支持多种语言。对英文识别度非常高&#xff0c;但是对中文的识别度非常一般。需要单独训练对应的中文库。对白纸黑字的合同文识别度还不错&#xff0c;其他的都不太好。 …

Android之编写申请权限库PermissionX

比如要实现拨打电话的功能&#xff0c;一般我们要编写如下Android运行时权限API class MainActivity : AppCompatActivity() {override fun onCreate(savedInstanceState: Bundle?) {super.onCreate(savedInstanceState)setContentView(R.layout.activity_main)if(ContextCom…