黑云信息安全 推荐安全工具
Black Cloud Information Security Recommended Security Tools
免责声明
01
awvs14-scan
awvs14-scan
********************************************************************
1 【批量添加url到AWVS扫描器扫描】
2 【删除扫描器内所有目标与扫描任务】
3 【删除所有扫描任务(不删除目标)】
4 【对扫描器中已有目标,进行扫描】
请输入数字:1
选择要扫描的类型:
1 【开始 完全扫描】
2 【开始 扫描高风险漏洞】
3 【开始 扫描XSS漏洞】
4 【开始 扫描SQL注入漏洞】
5 【开始 弱口令检测】
6 【开始 Crawl Only,,建议config.ini配置好上级代理地址,联动被动扫描器】
7 【开始 扫描意软件扫描】
8 【仅添加 目标到扫描器,不做任何扫描】
9 【仅扫描apache-log4j】(请需先确保当前版本已支持log4j扫描,awvs 14.6.211220100及以上)
10 【开始扫描Bug Bounty高频漏洞】
11 【扫描已知漏洞】(常见CVE,POC等)
12 【自定义模板】
13 【仅扫描Spring4ShellCVE-2022-22965】需确保当前版本已支持
请输入数字:?
14AWVS版本脚本功能
-
支持URL批量添加扫描 -
支持批量仅扫描apache-log4j漏洞 -
支持对批量url添加 cooKie
凭证进行爬虫扫描 -
支持对批量url添加1个或多个不同请求头 -
支持配置上级代理地址,能结合被动扫描器进行配置扫描,如: xray
,w13scan
,burp
等扫描器 -
支持一键清空所有任务 -
通过配置 config.ini
文件,支持自定义各种扫描参数,如:爬虫速度,排除路径(不扫描的目录),全局cookie
,限制为仅包含地址和子目录 -
支持对扫描器内已有目标进行批量扫描,支持自定义扫描类型
02
Linux AWVS14 docker安装
4月1号更新 支持Support Scanning !Spring4Shell (CVE-2022-22965) !!!
安装:docker pull xiaomimi8/docker-awvs-14.7.220401065
启动用法:docker run -it -d -p 13443:3443 xiaomimi8/docker-awvs-14.7.220401065
登录:Username:[email protected] password:Admin123
推荐阅读
原文始发于微信公众号(橘猫学安全):AWVS扫描器开发的批量扫描脚本
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论