一、AWVS介绍
AWVS(Acunetix Web Vulnerability Scanner)是用于测试和管理Web应用程序安全性的平台,能够自动扫描互联网或者本地局域网中是否存在漏洞,并报告漏洞;可以扫描任何通过Web浏览器访问和遵循HTTP/HTTPS规则的Web站点
二、打开AWVS
Kali打开:https://ip:3443(可以换成自己的IP)
登入进去后
三、AWVS的使用
功能介绍
添加扫描目标
添加目标的域名或者ip
目标扫描设置
AcuSensor插件,可以打开,类似于爬虫,用来爬取该网站的插件,插件的文件类型可选。
开始扫描
漏洞页详情
进行复现
生成报告
将该次扫描生成报告,报告的格式有多种