AWVS使用教程

AWVS可以用来:

  1. Site Crawler:爬取URL
  2. Target Finder:IP端口扫描
  3. Subdomain Scanner:用DNS进行域名解析,找域名下的子域及其主机名
  4. Blind SQL Injector:在相应参数位置按+添加注入点,让AWVS进行注入探测,可以dump有sql漏洞的数据库内容
  5. HTTP Editor:BP repeater类似,可以进行手动漏洞挖掘探测
  6. HTTP Sniffer:和BP proxy类似,首先要设置代理(Application Settings->HTTP Sniffer),截取数据包,修改数据包提交或者丢弃
  7. HTTP Fuzzer:类似于BP intruder,进行暴力破解,点击+选择类型,点击insert插入
  8. Authentication Tester:认证测试,用于尝试破解破解账户密码
  9. Compare Results:可以用不同用户登录后结果进行比较,和BP Compare类似

详细内容: https://www.cnblogs.com/tiechui2015/p/9330241.html

你可能感兴趣的:(渗透测试)