锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
AWVS-Web Scanner使用教程

作者: 佚名  日期:2023-07-13 17:24:17   来源: 本站整理

一、不需要登录的扫描

第一步:点击WEB Scanner,输入目标域名或者IP地址,其余默认,点开start开始
在这里插入图片描述
第二步:等待结果即可
在这里插入图片描述

二、需要登陆的扫描

有的时候,需要登陆进去扫描网站内容
第一步:新建扫描
在这里插入图片描述
第二步:输入目标IP地址,点击next
在这里插入图片描述
第三步:很多模块的漏洞测试,选择默认(默认是所有漏洞都检测),点击next
在这里插入图片描述
在这里插入图片描述
第四步:点击录制用户名密码
在这里插入图片描述
打开之后界面如下图所示,输入用户名密码,验证码
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
点击完成
在这里插入图片描述
输入用户名保存
在这里插入图片描述
点击next
在这里插入图片描述
正在进行登陆测试
在这里插入图片描述
登陆成功如下图所示(不成功重新录制用户名、密码、验证码),点击finish完成
在这里插入图片描述
完成之后,就会开始漏洞扫描,稍等片刻,便会出现扫描结果。如下图所示
在这里插入图片描述

三、需要登陆扫描——用Cookie信息

原因:每次登录的时候,验证码都会更新一次,这样用第二种方法录制的验证码就不正确,登录不成功,也就扫描不了登陆后的网站存在的漏洞
第一步:登陆进后台,获取Cookie信息
在这里插入图片描述
在这里插入图片描述
第二步:点击NEW Scan
在这里插入图片描述
第三步:写上目标IP地址
在这里插入图片描述
第三步:点击Customize
在这里插入图片描述
选择Custom Cookie再点击+Add Cookie
在这里插入图片描述
双击填写URL与Cookie的值
在这里插入图片描述
之后一路next直到flash,开始扫描,扫描结果如下图所示
在这里插入图片描述

注意:

对于登录页面有验证码的,AWVS扫描的时候带入成功登录网站后的COOKIE信息进行扫描
在这里插入图片描述
对于登录页面没有验证码的,输入账号、密码进行扫描
在这里插入图片描述

更多资源:

1、web安全工具、渗透测试工具
2、存在漏洞的网站源码与代码审计+漏洞复现教程、
3、渗透测试学习视频、应急响应学习视频、代码审计学习视频、都是2019-2021年期间的较新视频
4、应急响应真实案例复现靶场与应急响应教程



热门文章
  • HTTPS和HTTP的主要区别
  • vue/uniapp 动态设置键值,重组数组...
  • AWVS-Web Scanner使用教程
  • rsync未授权漏洞复现
  • 反弹shell命令总结
  • AWVS登录扫描与不登陆扫描详解
  • 利浦显示器不亮但主机正常怎么办 主...
  • 电脑任务栏点击无反应怎么办 电脑最...
  • 电脑主机可以正常使用开机,但是显...
  • 键盘灯亮打不了字怎么办 键盘不能打...
  • 电脑进水无法开机怎么办 电脑进水开...
  • U盘提示无法打开需要进行格式化怎么...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等