web 系统的扫描漏洞的软件有哪些

主流Web漏洞扫描工具的测试与分析.pdf

漏???扫描工具它们各有优势和侧重点。用户在选择 Web 漏洞扫描工具时可从功能、 扫描自己置、扫描时间、扫描结采和扫描报告五个方面进荇比较,从而选择符合自己需求和系统特征的漏扫工具 关键词: Web 应用工具;安全扫描;漏洞检测 中图分类号 : TP393.08 文献标识码: A 文章编号 : (-02 l 漏扫工具 的选擇 本次测试是对三款漏洞扫描工具 的功能和性能进行测 面对数量繁多 Web 漏洞扫描工具,产品能力参差不齐 试。测试对象是 : 锹迅公司的 Yxli此 NVS - 7000 、綠盟科技的 某些软件只能针对个别网站检测出注入和跨站并且罗列大 RSASNX3 -X、启明 星辰的天镜 Web 应用检测系统虚拟机版。 量的变种和错误信息僦号称是全面的应用系统扫描工具 [1) 。 为了保证测试的公平性对同样的站点分别进行检测,对扫描 为帮助用户更好地选择适合自己系统的漏扫工具本文选择

前边的文章中我们已经介绍过許多漏洞扫描的工具,今天我们就来介绍其中一款名叫AWVS漏洞扫描工具的使用

Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫測试你的安全检测流行的安全漏洞。

AWVS的安装呢我就不在这里多说了,大家可以访问它的官方网站:去下载最新版本的安装包当然是試用版,大家也可以到网上搜索各种破解版里边也有详细的安装教程,当然大家要支持正版

打开AWVS,我们就可以看到如下图所示的界面我这款工具的版本是/admin,这个地址在漏洞信息里边可以看到我们输入用户名:admin,密码:secret如下图所示:

点击确认,就会发现登录成功了当然这个页面做的比较简陋,右边都还没有好如下图所示:

对于扫描好的结果,我们可以点击保存按钮取个名字点击保存就可以了,当我们想再次查看时点击打开按钮,找到我们保存的文件就可以了如下图所示:

我们也可以对多次扫描的结果进行对比,点击左侧“...”按钮选择第一次扫描的结果点击右侧“...”按钮选择第二次扫描的结果,点击中间的对比按钮进行比较因为我们是一次扫描保存了兩次,所以对比结果都一致如下图所示:

上边那个扫描结果导出的是“.wvs”格式的,只有这个软件才能够识别AWVS也有生成报告的功能,如丅图所示:

点击“reporter”这个按钮就会生成报告这里只是报告的预览,左侧有报告的目录要想导出报告,可以点击导出按钮选择相应的格式就可以导出了,在这之前我们可以点击左侧“setting”对报告进行设置,如下图所示:

点击“setting”后我们可以设置报告的模板,包括要点報告模板、快速报告模板等也可以设置报告的logo图片,还可以对报告的页面进行设置这里就不多说了,如下图所示:

这个工具主要就是漏洞扫描其他功能我用的也不太多,有兴趣的朋友可以自己安装去试一试今天我们就介绍到这里,以上就是AWVS漏洞扫描工具进行漏洞扫描的全部内容大家学习到技术不要做违法的事,我们的目的是提高大家的渗透测试技术的底线还是不要碰了,感谢阅读欢迎关注@兴,了解更多科技尤其是网络安全方面的资讯和知识

声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:),我们将及时更正、删除谢谢。

我比较喜欢的一款一个扫描工具 功能强大 简洁 无广告 内置网络爬虫 漏洞扫描等功能

我要回帖

 

随机推荐