米斯特白帽培訓講義 工具篇 AWVS

米斯特白帽培訓講義 工具篇 AWVS

講師:gh0stkey

整理:飛龍

協(xié)議:CC BY-NC-SA 4.0

功能

AWVS 即 Acunetix Web Vulnerability Scanner 是一個網(wǎng)站及服務器漏洞掃描軟件罗珍。

  • 自動的客戶端腳本分析器逢捺,允許對 Ajax 和 Web 2.0 應用程序進行安全性測試。
  • 業(yè)內最先進且深入的 SQL 注入和跨站腳本測試
  • 高級滲透測試工具,例如 HTTP Editor 和 HTTP Fuzzer
  • 可視化宏記錄器幫助您輕松測試 web 表格和受密碼保護的區(qū)域
  • 支持含有 CAPTHCA 的頁面尘执,單個開始指令和 Two Factor(雙因素)驗證機制
  • 豐富的報告功能草姻,包括 VISA PCI 依從性報告
  • 高速的多線程掃描器輕松檢索成千上萬個頁面
  • 智能爬行程序檢測 web 服務器類型和應用程序語言
  • Acunetix 檢索并分析網(wǎng)站,包括 flash 內容氛改、SOAP 和 AJAX
  • 端口掃描 web 服務器并對在服務器上運行的網(wǎng)絡服務執(zhí)行安全檢查

下載和安裝

演示中使用的是 AWVS 10 版本帐萎,請在這里下載。

安裝部分主要分為兩個步驟:安裝主程序和打破解補丁胜卤。這款工具是由吾愛破解親自操刀來破解的疆导。

我們打開安裝文件之后,依次點擊“下一步”就可以了葛躏。

安裝完畢之后澈段,打開破解補丁,破解補丁是全自動的舰攒,等到出現(xiàn)這個界面败富,就說明破解完成了。

基本使用

首先摩窃,打開程序主界面:

點擊左上角的Scan按鈕兽叮,會彈出一個窗口,我們將其中的Website URL改為百度的 URL。這里我們拿百度主頁來演示鹦聪。

之后我們只需要連續(xù)點擊下一步账阻,跳過Option界面。我們可以看到Target界面為我們提供了一些信息泽本,比如服務器版本淘太。我們也可以按需選擇服務器所使用的環(huán)境。

點擊下一步之后观挎,我們來到了Login界面琴儿,這里我們可以設置登錄所需的憑證。我們這里先保留默認嘁捷。

再點擊下一步造成,等待一下,然后就開始了雄嚣。掃描完成之后晒屎,我們再來看主界面。

Web Alerts中會提示存在的漏洞缓升。Site Structure中會顯示站點結構鼓鲁。我們隨便選擇一個漏洞看一下。它提示了站點中有一個 CSRF 漏洞港谊。

這里就有可能是個誤報骇吭,雖然 AWVS 很強大,但是誤報也是很常見的歧寺。大家以后碰到的時候無視它就好了燥狰。

登錄后的掃描

就是在Login界面的Form Authentication分組框中輸入所需的Cookie。我們點擊旁邊的“新建”按鈕(一張紙的圖標)斜筐,在彈出來的窗口中登錄網(wǎng)站龙致,來創(chuàng)建登錄憑證。

登錄完畢之后點擊右下角的Finish顷链,然后會彈出來一個文件選擇框目代,保存文件即可。

之后我們點擊旁邊的“打開”按鈕(文件夾的圖標)嗤练,選擇剛剛保存的文件榛了,并點擊Next。這樣我們就能執(zhí)行登錄狀態(tài)下的掃描了潭苞。

批量掃描

思路來自:http://zone.wooyun.org/content/20325忽冻。

利用 AWVS 會采集目標站點的外鏈的特點,達到批量掃描的效果此疹。

比如僧诚,我們可以創(chuàng)建一個 HTML 文件遮婶,里面包含要掃描的全部鏈接,比如我們要掃描谷歌湖笨、百度旗扑、優(yōu)酷以及其他網(wǎng)站,我們就可以新建一個4.html慈省,內容為:

<a >test</a>
<a >test</a>
<a >test</a>
...

然后將這個頁面在本地部署臀防,假設,我們可以通過http://localhost/subject/4.html訪問边败。然后將其填寫到Website URL中袱衷。

一直點擊“下一步”,直到Finish界面笑窜,我們可以看到致燥,我們指定的站點全部出現(xiàn)在下方的列表框中,我們把他們全部勾選排截。之后點擊Finish按鈕開始批量掃描嫌蚤。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市断傲,隨后出現(xiàn)的幾起案子脱吱,更是在濱河造成了極大的恐慌,老刑警劉巖认罩,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件箱蝠,死亡現(xiàn)場離奇詭異,居然都是意外死亡垦垂,警方通過查閱死者的電腦和手機抡锈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來乔外,“玉大人,你說我怎么就攤上這事一罩⊙钣祝” “怎么了?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵聂渊,是天一觀的道長差购。 經常有香客問我,道長汉嗽,這世上最難降的妖魔是什么欲逃? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮饼暑,結果婚禮上稳析,老公的妹妹穿的比我還像新娘洗做。我一直安慰自己,他們只是感情好彰居,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布诚纸。 她就那樣靜靜地躺著,像睡著了一般陈惰。 火紅的嫁衣襯著肌膚如雪畦徘。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天抬闯,我揣著相機與錄音井辆,去河邊找鬼。 笑死溶握,一個胖子當著我的面吹牛杯缺,可吹牛的內容都是我干的。 我是一名探鬼主播奈虾,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼夺谁,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了肉微?” 一聲冷哼從身側響起匾鸥,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎碉纳,沒想到半個月后勿负,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡劳曹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年奴愉,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片铁孵。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡锭硼,死狀恐怖,靈堂內的尸體忽然破棺而出蜕劝,到底是詐尸還是另有隱情檀头,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布岖沛,位于F島的核電站暑始,受9級特大地震影響,放射性物質發(fā)生泄漏婴削。R本人自食惡果不足惜廊镜,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望唉俗。 院中可真熱鬧嗤朴,春花似錦配椭、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至容为,卻和暖如春乓序,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背坎背。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工替劈, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人得滤。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓陨献,卻偏偏與公主長得像,于是被迫代替她去往敵國和親懂更。 傳聞我的和親對象是個殘疾皇子眨业,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn)沮协,斷路器龄捡,智...
    卡卡羅2017閱讀 134,599評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 171,510評論 25 707
  • 今天開始學習化妝,將自己變得美美的慷暂,等待自己的那個合適的人出現(xiàn)聘殖,看了太陽的后裔第八集,當災難出現(xiàn)的時候行瑞,有的人選擇...
    Goliuhe閱讀 189評論 0 0
  • 霧繞山青綠水羞奸腺, 波翻蓬舊老舟泅, 誰煮青梅勸風暖血久,鳥啾啾突照。 潑墨揮毫心又遠, 罷書執(zhí)筆思更謬氧吐。 真叫情多愁未了绷旗,...
    點下閱讀 164評論 0 3
  • 01 相信摩西奶奶大家都不陌生。 在76歲正式開始繪畫生涯庄岖,80歲之后一舉成名豁翎。 她在100歲后還畫了很多幅畫,真...
    Mi絲喵閱讀 448評論 0 1