漏洞扫描器-AWVS
目录
- 介绍
 - 漏洞扫描
 - 网络爬虫==漏洞分析、验证
 - 主机发现
 - 子域名探测
 - SQL注入
 - HTTP头编辑
 - HTTP监听
 
介绍
AWVS为Acunetix Web Vulnarability Scanner的简称,是一中web网站漏洞探测工具,它通过网络爬虫检测网站安全,检测流量的安全漏洞。常用的就是漏洞扫描、爬取目录等。
1.AWVS主要有Web Scanner、Tools、Web Services、Configuration、General这几个模块,常用的基本上就是网站漏洞探测,爬取目录等。

网站漏洞扫描
1.添加新的扫描,配置网站URL:http://192.168.242.133(这是搭建的一个靶机),完成之后点击下一步

2.这里可以配置需要扫描的漏洞类型,选择Default的话就是会扫描所有类型的漏洞,如果只是像探测CSRF,可以直接选择这种类型就好了。

3.工具自动探测到测试的目标网站的服务器信息,在已知的情况下也可以自己选择服务器的类型,点击next

4.使用默认自动注册身份的进行扫描,如果有网站账号密码可以使用进行扫描

漏洞扫描结果
查看Web Scanner扫描的结果,可以看到很多漏洞的告警信息,分别分为高、中、低、信息这四个等级,告警中会包括各种常见的漏洞信息例如代码执行、SQL注入、文件上传等各种网站的安全漏洞。

>>右边的漏洞扫描的一些结果
1)所有的漏洞数据统计,分别分为高、中、低、信息这四个等级

2)服务器主机信息

3)扫描过程的数据信息

4)扫描完成及发现的情况

漏洞告警分析利用
1)扫描结果中会看到各类的漏洞,这里以SQL注入盲注的漏洞为例

2)参考漏洞的基本描述,有些漏洞有可能不是很常见,可以作为一个参考了解

3)漏洞利用的细节,这部分是作为后期利用重要部分,可以知道如何找到漏洞位置且知道如何进行攻击利用

>>可以看到它举例如何验证存在SQL注入
root' AND 2*3*8=6*8 AND '000L76w'='000L76w 为真,也就是正常页面
root' AND 2*3*8=6*9 AND '000L76w'='000L76w 为假,也就是另一个新页面
4)请求头可以找到具体的漏洞注入位置

==请求头可以看到具体存在注入的URL为:http://192.168.242.133/sql/example1.php?name=root
===响应头状态时200OK
5)可以看到注入点的HTML格式

6)另外还可以看到相关的漏洞影响,如何进行漏洞修复,整个完整信息下来类似一份完整的漏洞报告。

根据漏洞信息进行验证、利用
参考漏洞探测出来的结果,那直接访问web进行验证
a .这是存在注入点的URL

b .刚才的漏洞结果的例子就是一个字符型漏洞验证的方法
>>http://192.168.242.133/sqli/example1.php?name=root'and '1'='1为真,是正常页面

>>http://192.168.242.133/sqli/example1.php?name=root'and '1'='2为假,页面异常,确实存在SQL注入漏洞

5)输出漏洞扫描报告

>>漏洞报告详情,这样以报告形式看起来就很方便,内容清晰,可以作为渗透后期报告的参考

>>可以选择不同的格式输出报告

网络爬虫
1.添加URL进行网络爬虫

2.爬虫会爬取网站的各个目录信息,那么就能知道网站存在哪些目录,这一步可以作为渗透中信息收集的一步。可以作为进一步漏洞利用的基础

主机发现(c段探测)
a.可以把我的目标主机当作一个c类地址,那么范围就是192.168.242.1-254,这里只能探测80、443的服务

子域名探测
a.添加子站域名进行探测,可以看到相关的子域名,查看对应的旁站

SQL注入
a.在探测到的漏洞中添加到sql注入

b.看到发送到SQL注入

c.添加注入,在注入点插入注入payload,然后点击开始注入就ok

HTTP头编辑
a.在漏洞扫描的结果中添加到http头编辑

b.可以修改对应的头信息发送、查看响应内容

HTTP监听拦截
a.默认监听拦截8080,开启浏览器本地代理,访问页面就可以监听

*-*AWVS在渗透中最常用的就是漏洞扫描、网站爬虫等几个功能,另外还有其他很多功能,想要仔细了解这个工具的话可以自己做对应的测试。
漏洞扫描器-AWVS的更多相关文章
- web网络漏洞扫描器编写
		
这两天看了很多web漏洞扫描器编写的文章,比如W12scan以及其前身W8scan,还有猪猪侠的自动化攻击背景下的过去.现在与未来,以及网上很多优秀的扫描器和博客,除了之前写了一部分的静湖ABC段扫描 ...
 - Web漏洞扫描-AWVS
		
Web漏洞扫描-AWVS 一.AWVS概述 二.功能以及特点 三.AWVS界面 四.AWVS使用 相关优质博文: CSDN:帽子不够白:WEB渗透测试之三大漏扫神器 一.AWVS概述 Acunetix ...
 - DAST 黑盒漏洞扫描器 第六篇:运营篇(终)
		
0X01 前言 转载请标明来源:https://www.cnblogs.com/huim/ 当项目功能逐渐成熟,同时需要实现的是运营流程和指标体系建设.需要工程化的功能逐渐少了,剩下的主要工作转变成持 ...
 - qqzoneQQ空间漏洞扫描器的设计attilax总结
		
qqzoneQQ空间漏洞扫描器的设计attilax总结 1.1. 获取对方qq(第三方,以及其他机制)1 1.2. QQ空间的html流程1 1.3. 判断是否有权限1 1.4. 2015年度Web服 ...
 - 6. Vulnerability scanners (漏洞扫描器 11个)
		
Nessus是最流行和最有能力的漏洞扫描程序之一,特别为UNIX系统. 它最初是免费的和开源的,但是他们在2005年关闭了源代码,并在2008年删除了免费的“注册Feed”版本.现在要每年花费2,19 ...
 - 5. Web vulnerability scanners (网页漏洞扫描器 20个)
		
5. Web vulnerability scanners (网页漏洞扫描器 20个) Burp Suite是攻击Web应用程序的集成平台. 它包含各种工具,它们之间有许多接口,旨在方便和加快攻击应用 ...
 - [原创]AndroBugs_Framework Android漏洞扫描器介绍
		
[原创]AndroBugs_Framework Android漏洞扫描器介绍 1 AndroBugs_Framework Android 漏洞扫描器简介 一款高效的Android漏洞扫描器,可以帮助开 ...
 - Acunetix Web Vulnerability Scanner(WVS)(Acunetix网络漏洞扫描器)
		
Acunetix网络漏洞扫描软件检测您网络的安全性安全测试工具Acunetix Web Vulnerability Scanner(WVS) (Acunetix网络漏洞扫描器)技术 网络应用安全扫描技 ...
 - 小陈WEB漏洞扫描器 V2.0
		
小陈WEB漏洞扫描器 V2.0 小陈WEB漏洞扫描器 V2.0 https://pan.baidu.com/s/1NSmFCyxowEa3YlOuhvtwwQ
 
随机推荐
- 【Java】运行时Java对象在内存中是如何存储的?
			
翻译自这一篇文章 我们知道函数在内存中实现为一个活动记录的栈.我们也知道Java方法在JVM栈区中实现为一个帧栈而Java对象是在堆区进行分配的. Java对象在堆内存中是怎样的呢?一旦对象保存在内存 ...
 - Linux 软连接与硬连接 区别
			
先说结论 软连接相当于快捷方式,访问软连接会被替换为其指向的绝对路径,如果其指向的文件被删除,则无法访问. 硬连接相当于指针,与它指向的文件都指向相同的inode,当其指向的文件被删除,inode由于 ...
 - InnoDB 索引详解
			
1.什么是索引 索引是存储引擎用于快速找到记录的一种数据结构. 2.索引有哪些数据结构 顺序查找结构:这种查找效率很低,复杂度为O(n).大数据量的时候查询效率很低. 有序的数据排列:二分查找法又称折 ...
 - Kubernetes 入门基础
			
我们要学习 Kubernetes,就有首先了解 Kubernetes 的技术范围.基础理论知识库等,要学习 Kubernetes,肯定要有入门过程,在这个过程中,学习要从易到难,先从基础学习. 接下来 ...
 - [atAGC034F]RNG and XOR
			
令$N=2^{n}$先将$\forall 0\le i<N,a_{i}$除以$\sum_{i=0}^{N-1}a_{i}$,即变为概率 令$f_{i}$表示$i$的答案(第一次变成$i$的期望步 ...
 - [loj3331]选课
			
考虑$P=0$,由于$T-\sum_{i=1}^{m}s_{i}\le 40$,因此一个第$i$个分类中最多得到$s_{i}+42$的学分,可以对每一类分别背包 暴力背包复杂度为$o(n^{2})$, ...
 - idea解决Command line is too long. Shorten command line for ServiceStarter or also for Application报错
			
找到 .idea\workspace.xml: 找到<component name="PropertiesComponent">,在里面添加<property n ...
 - java 代理模式实现代码
			
目录 1.静态代理 2.动态代理 1.静态代理 接口类AdminService.java接口 public interface AdminService { void update(); Object ...
 - 详解在Linux中安装配置MongoDB
			
最近在整理自己私人服务器上的各种阿猫阿狗,正好就顺手详细记录一下清理之后重装的步骤,今天先写点数据库的内容,关于在Linux中安装配置MongoDB 说实话为什么会装MongoDB呢,因为之前因为公司 ...
 - 洛谷 P4437 [HNOI/AHOI2018]排列(贪心+堆,思维题)
			
题面传送门 开始 WA ycx 的遗产(bushi 首先可以将题目转化为图论模型:\(\forall i\) 连边 \(a_i\to i\),然后求图的一个拓扑序 \(b_1,b_2,\dots b_ ...