关于

AWVS漏洞扫描器(Acunetix Web Vulnerability Scanner)是一款基于人工智能技术的漏洞扫描工具。它旨在帮助用户发现和修复网站中存在的安全漏洞。AWVS通过自动化扫描和分析网站的代码和配置,识别潜在的漏洞,如跨站点脚本(XSS)、SQL注入、命令执行、文件包含等。

该工具还提供了详细的报告,指导采取相应措施提高修复这些漏洞,以网站的安全性。AWVS具有快速、准确的扫描能力,可以帮助用户节省时间和精力,确保网站的安全性。无论是企业还是个人用户,都可以通过AWVS漏洞扫描器来保护他们的网站潜在的安全威胁。

功能&特色

  • 综合扫描:AWVS能够对Web应用程序进行全面的漏洞扫描,包括发现潜在漏洞、识别潜在攻击面、检测配置错误等。
  • 自动扫描:AWVS是一个自动化的工具,可以减少人工干预的需求,并提高扫描的效率。它能够自动进行漏洞探测和报告生成,省去了繁琐的手动操作。
  • 定制扫描:AWVS允许用户根据需求进行定制化扫描,可以选择特定的漏洞类型、目标网站、扫描策略等。这有助于用户在扫描过程中精确地聚焦于关键领域。
  • 漏洞报告:AWVS能够生成详细的漏洞报告,其中包含发现的漏洞、其严重程度评估、修复建议等。这些报告可以帮助安全专业人员了解漏洞情况,并采取相应的措施来修复漏洞。

在kali中安装

1、下载文件

【AWVS漏洞扫描器】Acunetix-v24.2.24-Linux下载:点击下载文件

2、复制文件到vm

3、解压文件

创建一个文件夹

image-20240413175527241

把刚刚复制的文件粘贴进去

image-20240413175619888

打开terminal

image-20240413175722956

进入刚刚创建的文件夹(存放刚刚下载文件的地方)

1
cd Acunetix-v24.2.24-Linux/

image-20240413175838796

解压刚刚的文件

1
unzip Acunetix-v24.2.24-Linux.zip

image-20240413175943996

赋权 +x

添加执行权限之前:

image-20240413180037830

1
chmod +x acunetix_install.sh

赋权之后的颜色:

image-20240413180317554

4、安装

1
2
3
4
5
6
#安装
acunetix_install.sh
#破解脚本
crack.sh
#卸载
uninstall.sh

执行脚本后,这个页面按 回车

image-20240413183521251

第一个出现,输入yes,回车

第二次输入你的hostname(就是kali的名字,反正就是输入那个[]里的内容):kali2024

第三次输入一个邮箱,和密码(密码需要同时包含,字母数字符号):

email:[email protected]

password:kali2024@

image-20240413184249182

加权 chmod +x crack.sh

image-20240413184731654

image-20240413184837218

安装完成侯,访问https://localhost:3443/

image-20240413185656438

激活效果

image-20240413185733395

设置中文,进入这个地址https://localhost:3443/#/profile

language改成简体中文。点右上角的保存。

image-20240413190221270

扫描报告(更详细使用此篇不做讲解)图片