AWVS使用指南

1. 登录AWVS,选择targets

AWVS使用指南_第1张图片

2. 点击targets,选择Add Target
AWVS使用指南_第2张图片

3. 输入待扫描的路径(待扫描的路径为可登陆的地址)

AWVS使用指南_第3张图片

点击右下角的Add Target

AWVS使用指南_第4张图片

4.选择Site Login下的**Use pre-recorded login sequence,点击Launch Login Sequence Recorder

AWVS使用指南_第5张图片

5. 选择启动应用

AWVS使用指南_第6张图片

6. 选择一个用户进行登录

AWVS使用指南_第7张图片

7. 登录进系统后,每个功能尽量都点一下,功能点击完成后,点击右下角的Finish

AWVS使用指南_第8张图片

AWVS使用指南_第9张图片

9. 再次返回到之前的页面,点击导入文件按钮,导入0828.lsr

AWVS使用指南_第10张图片

10. save保存一下后,点击scan开始扫描

AWVS使用指南_第11张图片

11. Scan Type选择Full Scan,Report选择Affected Items,Schedule选择Instant

AWVS使用指南_第12张图片

12. 点击create scan,等待扫描结果,扫描结果如下

AWVS使用指南_第13张图片

AWVS使用指南_第14张图片

在我已有的经验中,扫描结果只需要关注如下几类问题:

1. AWVS扫描出现User credentials are sent in clear text(用户凭证信息泄露)表示存在明文传输漏洞。

2. AWVS扫描出现Host Head Attack,表明存在CSRF漏洞

3. 使用AWVS扫描出来Slow Http Denial of Service Attack 说明存在DDos攻击漏洞。

你可能感兴趣的:(测试学习笔记,测试,安全测试,AWVS)