当前位置: 首页 > news >正文

AWVS下载安装使用教程图文教程(超详细)

《网络安全自学教程》

在这里插入图片描述

AWVS(Acunetix Web Vulnerability Scanner)是一款常用的Web网站漏洞扫描工具。

AWVS扫描时,对数据库有增删改的操作,部分渗透项目禁止使用,在实际环境中需要注意。

这篇文章使用 Windows Server 2016 安装 AWVS 24.3.240322155,首次部署建议在虚拟机中尝试,并提前做好快照。

AWVS下载安装使用

  • 1、下载安装包
  • 2、修改hosts文件
  • 3、安装
  • 4、导入授权
  • 5、设置为中文
  • 6、快速使用

1、下载安装包

官网下载默认只有15天授权,下面是从别处嫖来的安装包和授权文件。

网盘链接 https://pan.baidu.com/s/1ZwwW9gF6yXVtto-IGrStKA
提取码 zero

某度网盘会略微限速,客户端设置里找到【传输】-【优化速率】- 开启黑奴模式,可以提升速度。如果不稳定可以反复开启、关闭。

2、修改hosts文件

1)复制安装包中 hosts.txt 文件的内容。

在这里插入图片描述

2)粘贴到 C:\Windows\System32\drivers\etc\hosts 最后面

在这里插入图片描述

如果提示没有权限,无法修改,就用Notepad++等工具打开。

3、安装

1)双击安装包中的 acunetix_24.3.240322155.exe,开始安装。

在这里插入图片描述

2)欢迎界面,【Next】下一步。

在这里插入图片描述

3)同一不平等条约,【Next】下一步。

在这里插入图片描述

4)选择程序安装目录,【Next】下一步,这个目录要记住,后面会用到。

在这里插入图片描述

5)选择数据目录,【Next】下一步,这个目录要记住,后面会用到。

在这里插入图片描述

6)设置账号密码,Email是后续登录AWVS的账号,一定要记住,密码有复杂性限制,【Next】下一步。

在这里插入图片描述

7)Web服务访问端口,默认3443,【Next】下一步。

在这里插入图片描述

8)创建桌面图标,【Next】下一步。

在这里插入图片描述

9)【Install】安装。

在这里插入图片描述

10)漫长的程序安装过程。

在这里插入图片描述

11)安装证书,【是】。

在这里插入图片描述

12)安装完成后,services.msc 检查服务是否正常,如果停了就手动启动。

  • Acunetix Database:数据库服务。
  • Acunetix Supervisor:程序管理服务。

在这里插入图片描述

13)双击桌面的 Acunetix 图标,访问Web界面。

在这里插入图片描述

4、导入授权

1)services.msc 停止 Acunetix Supervisor、Acunetix Database 服务。

在这里插入图片描述

2)复制安装包中 wvsc.exe 文件,粘贴到AWVS程序安装目录 C:\Program Files (x86)\Acunetix\24.3.240322155\,替换同名文件。

在这里插入图片描述

3)复制安装包中 license_info.json、wa_data.dat 文件,粘贴到AWVS数据目录 C:\ProgramData\Acunetix\shared\license\,替换同名文件。

在这里插入图片描述

4)右键属性,将两个文件的权限改为只读。

在这里插入图片描述

5)service.msc 启动 Acunetix Supervisor、Acunetix Database 服务。

在这里插入图片描述

6)双击桌面的 Acunetix 图标,访问Web界面,输入安装时设置的账号密码,首次登录会初始化数据,耐心等一会儿。

在这里插入图片描述

5、设置为中文

1)点左上角选择 【Profile】,

在这里插入图片描述

2)【Language】选择简体,【Last name】是必填项,随便填一个。

在这里插入图片描述

3)划到最下边,【Save change】保存设置。

在这里插入图片描述

6、快速使用

1)点左侧【目标】-【添加目标】-【地址】中填写目标网址,这里用知名小说网站笔趣阁为例,点【保存】。

在这里插入图片描述

2)按需求选择扫描设置,这里我们保持默认,点【扫描】。

在这里插入图片描述

3)【计划】选择立即,就是立即开始扫描,点【创建扫描】。

在这里插入图片描述

4)开始扫描了,可以看到扫描进度和扫出来的漏洞,这个扫描进度不准,大一点的网站会扫描很长时间。

在这里插入图片描述

5)扫描出的漏洞可能存在误差,需要手动验证。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 计算机网络基础之网络套接字socket编程(初步认识UDP、TCP协议)
  • Python大数据分析——SVM模型(支持向量机)
  • 解锁Linux云基础:第二章——VMware安装centos7
  • 代码随想录算法训练营第十天|栈和队列理论基础、232. 用栈实现队列、225. 用队列实现栈、20. 有效的括号、1047. 删除字符串中的所有相邻重复项
  • 5G 网络切片
  • [论文翻译] LTAChecker:利用注意力时态网络基于 Dalvik 操作码序列的轻量级安卓恶意软件检测
  • NC 矩阵的最小路径和
  • 自动化控制技术的未来发展趋势
  • leetcode 560.和为k的子数组
  • 【hive和spark】hive和spark数据lineage血缘实现思路
  • 只强的Java学习之路8-5
  • 【L1.第二章】如何搭建 Appium 环境与配置
  • 【STM32 FreeRTOS】任务
  • 227还原实战(五)控制流专题
  • 抽象代数精解【6】
  • 【跃迁之路】【477天】刻意练习系列236(2018.05.28)
  • Android开源项目规范总结
  • eclipse的离线汉化
  • ECMAScript6(0):ES6简明参考手册
  • Elasticsearch 参考指南(升级前重新索引)
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • JS+CSS实现数字滚动
  • JS基础篇--通过JS生成由字母与数字组合的随机字符串
  • k个最大的数及变种小结
  • Linux后台研发超实用命令总结
  • Making An Indicator With Pure CSS
  • miniui datagrid 的客户端分页解决方案 - CS结合
  • mongo索引构建
  • PHP面试之三:MySQL数据库
  • python_bomb----数据类型总结
  • RxJS 实现摩斯密码(Morse) 【内附脑图】
  • Swift 中的尾递归和蹦床
  • vue:响应原理
  • 移动端唤起键盘时取消position:fixed定位
  • 数据可视化之下发图实践
  • ​ 无限可能性的探索:Amazon Lightsail轻量应用服务器引领数字化时代创新发展
  • ​​快速排序(四)——挖坑法,前后指针法与非递归
  • # 数仓建模:如何构建主题宽表模型?
  • #LLM入门|Prompt#2.3_对查询任务进行分类|意图分析_Classification
  • #pragma pack(1)
  • #systemverilog# 之 event region 和 timeslot 仿真调度(十)高层次视角看仿真调度事件的发生
  • #如何使用 Qt 5.6 在 Android 上启用 NFC
  • $.ajax中的eval及dataType
  • (html5)在移动端input输入搜索项后 输入法下面为什么不想百度那样出现前往? 而我的出现的是换行...
  • (博弈 sg入门)kiki's game -- hdu -- 2147
  • (附源码)springboot车辆管理系统 毕业设计 031034
  • (机器学习的矩阵)(向量、矩阵与多元线性回归)
  • (利用IDEA+Maven)定制属于自己的jar包
  • (每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理第3章 信息系统治理(一)
  • (亲测)设​置​m​y​e​c​l​i​p​s​e​打​开​默​认​工​作​空​间...
  • (十八)Flink CEP 详解
  • (十五)Flask覆写wsgi_app函数实现自定义中间件
  • (四)Android布局类型(线性布局LinearLayout)
  • (转)JAVA中的堆栈
  • (转)为C# Windows服务添加安装程序