渗透常用工具AWVS安装及使用方法

admin 2022年11月2日10:31:40评论192 views字数 656阅读2分11秒阅读模式
AWVS安装

AWVS我是装在Docker上的,在VPS中部署好Docker后,敲入以下命令

docker pull secfa/docker-awvs #拉取镜像docker run -it -d -p 8443:3443 secfa/docker-awvs #将Docker的3443端口映射到VPS的8443端口

访问https://VPS的IP:8443

渗透常用工具AWVS安装及使用方法

默认账号密码:

username: [email protected]

password: Admin123

登录进来是这样一个页面

渗透常用工具AWVS安装及使用方法

扫描站点

在目标中添加新的目标

渗透常用工具AWVS安装及使用方法

填入扫描目的地址,保存

渗透常用工具AWVS安装及使用方法

下面是我们的目标信息

业务关键性:有四个选项,低,正常,严重,高,根据业务的重要程度来选择默认扫描配置文件:全扫描,高风险,高/中风险,跨站脚本,SQL注入,弱密码,仅抓取,恶意软件扫描;根据你想着重检测哪一方面的漏洞来选择

渗透常用工具AWVS安装及使用方法

网站登录,如果扫描网站需要测试登录表单,则填入账号密码

渗透常用工具AWVS安装及使用方法

后面基本默认,当然有需要的话可以自行调整,点击右上角扫描

开始扫描

渗透常用工具AWVS安装及使用方法

扫描完成

渗透常用工具AWVS安装及使用方法

漏洞的严重性主要有高 中 低 信息这四个组成

渗透常用工具AWVS安装及使用方法

点击漏洞,则可以看到漏洞的详细信息

渗透常用工具AWVS安装及使用方法

————————————————

作者:beirry

原文链接:https://blog.csdn.net/beirry/article/details/123200836

关注公众号后台回复数字 1126 获取 应急响应实战笔记,1127 - ctf工具集合,1230 - 内网工具,3924 - 弱口令爆破工具。

原文始发于微信公众号(菜鸟学信安):渗透常用工具AWVS安装及使用方法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月2日10:31:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透常用工具AWVS安装及使用方法http://cn-sec.com/archives/1382080.html

发表评论

匿名网友 填写信息