windows系统-web渗透工具-AWVS
windows系统-web渗透工具-AWVS
ACUNETIX WEB VULNERABILITY SCANNER(AWVS)
Awvs是一款很出名的web安全扫描器,属于windows系统平台下最流行的扫描器之一,是商业版本【有破解版】,相对开源软件,较为细化。支持AJAX、JavaScript,对客户端的脚本代码支持,会更好,能更容易发现隐藏更深的URL地址等。
1、AcuSensor 灰盒测试【AWVS最大的特点其他扫描器不具备】
#需服务端布置agent
发现爬网无法发现文件
额外的漏洞扫描
可发现存在漏洞的源码行号
支持PHP、.NET(不获得源码的情况下注入已编译的.NET)
2、可以生成PCI 、27001标准和规报告
集成各种报告模版
3、具有网络扫描
FTP, DNS, SMTP, IMAP, POP3, SSH, SNMP、Telnet
集成openvas扫描漏洞(功能相对一般)
Tools
############################################################################################
a、爬网
Site Crawler
b、子域扫描器
Subdomain Scanner【被动信息收集:查找子域和主机名】
c、发现扫描器
Target Finder【主机发现:指定IP地址段】
d、SQL注入验证
#AWVS提供攻击性功能,可进行SQL漏洞利用
e、HTTP editor
#手动漏洞挖掘探测功能
f、HTTP sniffer
代理扫描
在浏览器中启用
进行手动爬网
###AWVS无法直接识别手动爬网结果,需要将中转结果转过去
##################################################################################
向导:爬网完成后进行扫描【先导出target finder】
#CSRF手动验证
##################################################################################
g、HTTP Fuzzer【模糊测试】
导出到HTTP Fuzzer
#################################################################################
如何迅速发现字母的ascii码:按住alt键,敲小键盘数字
#################################################################################
h、身份认证测试
i、结果比较【差别检验】
###########################################################################################
Web Service
Web Servies Scanner
Web Service Editor
Configuration【配置信息】
Application Settings
Login Sequence manager:限制logout,验证返回信息,是否登录成功
False Postives :限制误判
AcuSensor Deployment:布置acusensor
Scan Settings
扫描设置
Scanning Profiles
扫描配置文件
#######################################################################################
Acusensor安装
服务器端
1、生成agent文件acu_phpaspect.php(PHP5.0以上)
2、将文件拷贝到目标服务器,web程序可以访问到的目录
通过kali拷贝到metasploitable【ubuntu系统,凡事sudo】
root@kali:~# scp acu_phpaspect.php msfadmin@192.168.1.107:/home/msfadmin
msfadmin@192.168.1.107's password:
acu_phpaspect.php 100% 35KB 15.1MB/s 00:00
root@kali:~# ssh msfadmin@192.168.1.107
msfadmin@192.168.1.107's password:
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 The programs included with the Ubuntu system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright. Ubuntu comes with ABSOLUTELY NO WARRANTY, to the extent permitted by
applicable law. To access official Ubuntu documentation, please visit:
http://help.ubuntu.com/
No mail.
Last login: Tue Oct 18 09:00:34 2016
msfadmin@metasploitable:~$ ls
acu_phpaspect.php vulnerable
msfadmin@metasploitable:~$ sudo mv acu_phpaspect.php /var/www/dvwa/
[sudo] password for msfadmin:
msfadmin@metasploitable:~$ cd /var/www/dvwa/
msfadmin@metasploitable:/var/www/dvwa$ sudo chown www-data:www-data acu_phpaspect.php
3、修改.htaccess或php.ini 【使acu_phpaspect.php文件生效】
php_value auto_prepend_file ’[path to acu_phpaspect.php file]
##可通过查phpinfo文件或者find命令得到php.ini文件的位置
msfadmin@metasploitable:/var/www/dvwa$ cd /etc/php5/cgi/
msfadmin@metasploitable:/etc/php5/cgi$ ls
conf.d php.ini
msfadmin@metasploitable:/etc/php5/cgi$ sudo vi php.inivim中寻找特定字符:/[特定字符]
#添加路径
##重启apache服务
客户端
报告功能
reports
windows系统-web渗透工具-AWVS的更多相关文章
- Windows系统自带工具的 cmd 命令
目标 与计算机高手无关,只是为了减少鼠标点击的次数,提高效率. 适用范围 Windows XP,Windows 7,Window 8 (在Windows 7 下验证通过.) 使用方法 在 “运行“ 对 ...
- Windows系统内存分析工具的介绍
Windows系统内存分析工具的介绍(进程管理器,资源管理器,性能监视器, VMMap, RamMap,PoolMon) 微软官方提供多种工具来分析Windows 的内存使用情况,除了系统自带的任 ...
- windows系统自带工具
辅助功能向导:单击"開始→执行",在弹出的对话框中输入:accwiz 计算器:单击"開始→执行",在弹出的对话框中输入:calc 字符影射表:单击"開 ...
- 【网络与系统安全】20179209 利用metasploit对windows系统的渗透
这次实验的主角是素有"内网杀手"之称的metasploit.还是少说一些夸赞它的话(因为即使功能再强大,不明白它的原理,不会灵活使用它集成的功能,一样没有用),我们直入主题.简单说 ...
- Striker-一款功能较多的web渗透工具
项目地址:https://github.com/UltimateHackers/Striker 首先下载项目,并打开 ┌─[root@sch01ar]─[/sch01ar] └──╼ #git clo ...
- Windows命令远程执行工具Winexe
Windows命令远程执行工具Winexe 在对Windows系统执行渗透测试中,通过各种方式可以获取目标主机的用户名和密码.这时,只要对方主机开启文件共享服务,就可以借助Winexe工具远程执行 ...
- Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码
Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码 文/玄魂 目录 Kali Linux Web 渗透测试视频教—第二十课-利用 ...
- ssh远程端口转发&&windows系统提权之信息收集&&网安工具分享(部分)
一.ssh远程端口转发 背景:当我们在渗透过程中,获取到内网的一台仅有内网IP的服务器后,我们可以通过ssh隧道,将内网某个主机的端口进行远程转发 1.网络拓扑图 假设获取的服务器为web服务器,we ...
- 小白日记29:kali渗透测试之Web渗透-扫描工具-Vega
WEB扫描工具-Vega 纯图形化界面,Java编写的开源web扫描器.两种工作模式:扫描模式和代理模式[主流扫描功能].用于爬站.处理表单,注入测试等.支持SSL:http://vega/ca.cr ...
随机推荐
- bzoj 1391 [Ceoi2008]order(最小割)
[题意] 有n个有偿工作选做,m个机器,完成一个工作需要若干个工序,完成每个工序需要一个机器,对于一个机器,在不同的工序有不同的租费,但买下来的费用只有一个.问最大获益. [思路] 对于工作和机器建点 ...
- oc_转_类的数组的实现和操作
OC的数组对象的基本方法的使用:因为OC的数组中存储的为对象类型,所以我们可以新建一个Person类,通过Person生成对象进行操作. 其中Person.h中的代码为: 01.#import&l ...
- 激活Windows 10
激活Windows 10按 win+X 组合键,打开“命令提示符(管理员)”,输入以下代码:slmgr /ipk NKJFK-GPHP7-G8C3J-P6JXR-HQRJR 然后按Enter键回车即 ...
- jdk+jira配置
1.JDK.JIRA.MySQL安装完毕,停止JIRA服务 创建数据库:mysqlcreate database jiradb character set ‘UTF8′; 创建用户并赋与权限:crea ...
- (转)定制iOS 7中的导航栏和状态栏
近期,跟大多数开发者一样,我也正忙于对程序进行升级以适配iOS 7.最新的iOS 7外观上有大量的改动.从开发者的角度来看,导航栏和状态栏就发生了明显的变化.状态栏现在是半透明的了,这也就意味着导航栏 ...
- 使用MySQL正则表达式查询
MySQL用WHERE子句对正则表达式提供了初步的支持,允许你指定用正则表达式过滤SELECT检索出的数据. REGEXP后所跟的东西作为正则表达式处理. 代码 SELECT prod_name FR ...
- thymeleaf中的th:each用法
一.th:eath迭代集合用法: <table> <thead> <tr> <th>序号</th> <th>用户名</th ...
- 11235 - Frequent values
<算法竞赛入门经典-训练指南>P198 记录一下区间的左右边界就可以了 #include <iostream> #include <stack> #include ...
- 被mysql中的wait_timeout坑了
今天被mysql里的wait_timeout坑了 网上能搜到很多关于mysql中的wait_timeout相关的文章,但是大多数只是说明了他的作用,而且都说这个参数要配合那个inter ...
- CSMA/CD协议——学习笔记
CSMA/CD协议要点: 1)适配器从网络层获得一个分组,加上以太网的首部和尾部,组成以太网帧,放入适配器的缓存中,准备发送. 2)若适配器检测到信道空闲(即在96比特时间内没有检测到信道上有信号), ...