扫描工具awvs简单使用介绍

一、 AWVS功能模块

1、Web Scanner——web安全漏洞扫描功能
2、Site Crawler ——爬虫功能(遍历站点目录结构)
3、Target Finder ——端口扫描功能(与nmap相似)
4、Subdomain Scanner ——子域名扫描功能
5、Blind SQL Injection ——SQL盲注测试工具
6、HTTP Editor ——HTTP数据包请求编辑器
7、HTTP Sniffer ——HTTP协议嗅探工具
8、HTTP Fuzzer ——HTTP模糊测试工具
9、Authentication Tester ——web认证测试工具
10、Compare Results——结果比较功能

1、 Web Scannerweb安全漏洞扫描功能

创建扫描(点击左上角New Scan)
扫描工具awvs简单使用介绍_第1张图片
扫描工具awvs简单使用介绍_第2张图片
扫描工具awvs简单使用介绍_第3张图片
扫描工具awvs简单使用介绍_第4张图片
扫描工具awvs简单使用介绍_第5张图片
开始扫描:
扫描工具awvs简单使用介绍_第6张图片
漏洞验证:
扫描工具awvs简单使用介绍_第7张图片

2、 Site Crawler爬虫功能(遍历站点目录结构)

扫描工具awvs简单使用介绍_第8张图片

添加登录序列:
扫描工具awvs简单使用介绍_第9张图片
扫描工具awvs简单使用介绍_第10张图片
扫描工具awvs简单使用介绍_第11张图片
一路下一步,然后保存,成功添加:
扫描工具awvs简单使用介绍_第12张图片
扫描结果:
扫描工具awvs简单使用介绍_第13张图片

3、 Target Finder端口扫描功能

扫描工具awvs简单使用介绍_第14张图片

4、 Subdomain Scanner子域名扫描功能

扫描工具awvs简单使用介绍_第15张图片

5、 Blind SQL InjectionSQL盲注测试工具

扫描工具awvs简单使用介绍_第16张图片
扫描工具awvs简单使用介绍_第17张图片

6、 HTTP EditorHTTP数据包请求编辑器

扫描工具awvs简单使用介绍_第18张图片

编码器:
扫描工具awvs简单使用介绍_第19张图片

7、 HTTP SnifferHTTP协议嗅探工具

设置代理:
扫描工具awvs简单使用介绍_第20张图片
扫描工具awvs简单使用介绍_第21张图片
扫描工具awvs简单使用介绍_第22张图片
扫描工具awvs简单使用介绍_第23张图片

8、 HTTP FuzzerHTTP模糊测试工具

扫描工具awvs简单使用介绍_第24张图片
扫描工具awvs简单使用介绍_第25张图片

9、 Authentication Tester(web认证测试工具)

扫描工具awvs简单使用介绍_第26张图片

10、 Compare Results结果比较功能

扫描工具awvs简单使用介绍_第27张图片

比较结果:
扫描工具awvs简单使用介绍_第28张图片

你可能感兴趣的:(安全工具使用)