【愚公系列】2022年03月 漏洞扫描与利用之AWVS

举报
愚公搬代码 发表于 2022/03/29 23:43:17 2022/03/29
【摘要】 一、漏洞扫描与利用之AWVS 1.步骤一首先需要添加一个扫描目标,先不进行登陆操作:设置爬虫扫描开始扫描得出网站目录如果需要账号密码则需要设置方式一:方式二:之后点击“save”,保存后就可以进行扫描 2…步骤二Dashboard 仪表盘仪表盘是用来显示扫描的信息,详细介绍如下图:Targets 创建扫描目标1)当我们需要添加一个扫描目标时,可以点击如下图的“Add Target”2)然后...

一、漏洞扫描与利用之AWVS

1.步骤一

首先需要添加一个扫描目标,先不进行登陆操作:
在这里插入图片描述
设置爬虫扫描
在这里插入图片描述
开始扫描
在这里插入图片描述
得出网站目录
如果需要账号密码则需要设置
方式一:
在这里插入图片描述

方式二:
在这里插入图片描述
之后点击“save”,保存后就可以进行扫描

2…步骤二

在这里插入图片描述

  1. Dashboard 仪表盘

    仪表盘是用来显示扫描的信息,详细介绍如下图:在这里插入图片描述

  2. Targets 创建扫描目标

    1)当我们需要添加一个扫描目标时,可以点击如下图的“Add Target”在这里插入图片描述
    2)然后输入目标网站的URL,以及对本次扫描的一个描述在这里插入图片描述
    3)再然后就是基本的一些配置信息,先是“General”一般配置:在这里插入图片描述
    登陆设置:在这里插入图片描述
    AcuSensor的部署:在这里插入图片描述
    然后是“Crawl”爬虫的配置:在这里插入图片描述
    “HTTP”的配置:在这里插入图片描述
    在这里插入图片描述
    Advanced”高级配置:在这里插入图片描述
    在这里插入图片描述
    Tips:

    ①“Technologles”技术这一设置选项,让用户进行选择,如果用户知道目标网站所使用的Web技术或者用户想强制使用指定的Web技术进行扫描,那么就可以在这里进行设置。

    ② 问题追踪这一块需要连接网络,我们的虚拟机环境不支持,所以忽略掉这一块,这一块也不常用,有兴趣的同学可以自己研究。

    4)配置完成之后,就可以点击“Save”保存配置,然后再点击“Scan”,接着进行“扫描类型”、“报告模板”和“日程在这里插入图片描述
    等这一部分配置完成就开始真正的扫描了。在这里插入图片描述

  3. Vulnerabilities脆弱性

    Vulnerabilities是脆弱性的意思,在11.x及以后的版本中,这块内容显示的是所有目标扫描得到的漏洞信息,在这个页面可以生成扫描报告:在这里插入图片描述
    以及其以上的选项中有“mark as”是对所勾选中的漏洞进行一个标记:在这里插入图片描述
    在这里插入图片描述

  4. Scans 扫描

    这里会显示你所创建的所有的扫描信息,也可以在这里新建扫描,或者终止一个正在进行的扫描,或者删除一个扫描,对选中的扫描进行报告的生成,对比两个扫描。在这里插入图片描述

  5. Settings 设置

    这里可以进行更多的设置:在这里插入图片描述
    在这里插入图片描述
    “Proxy Settings” 代理设置:在这里插入图片描述
    在这里插入图片描述
    “Add User” 添加用户:在这里插入图片描述
    “Add Group” 添加扫描组:在这里插入图片描述
    “Scan Types –> New” 新建扫描类型,也就是创建一个扫描策略,创建之后,新建扫描时,在选择Scan Type时就可以选择了:在这里插入图片描述
    “Excluded Hours”禁止扫描的时间:在这里插入图片描述

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。