Kali安装AWVS和使用

一.安装

链接:https://pan.baidu.com/s/1kAj7UGn8jWYCrWXOVH4Q4g?pwd=6m3r

提取码:6m3r

1.下载awvs

Kali安装AWVS和使用_第1张图片

 

2.打开kali,将下载好的文件复制到kali中

Kali安装AWVS和使用_第2张图片

 以root的身份打开,然后粘贴到root中去。

3.解压”acunetix_13”

Kali安装AWVS和使用_第3张图片

Kali安装AWVS和使用_第4张图片

Kali安装AWVS和使用_第5张图片

 

第一个是安装脚本

第二个是许可证

第三个是主程序

 

4.acunetix_13中在打开终端

Kali安装AWVS和使用_第6张图片

 

5.运行脚本,进入配置向导

Kali安装AWVS和使用_第7张图片

 

输入命令:bash acunetix_13.0.200217097_x64_.sh

输入完命令之后回车

Kali安装AWVS和使用_第8张图片

 继续按回车键

Kali安装AWVS和使用_第9张图片

 输入q。

Kali安装AWVS和使用_第10张图片

 Kali安装AWVS和使用_第11张图片

 输入yes。然后回车

6.设置主机名称:kali

Kali安装AWVS和使用_第12张图片

 直接回车

7.设置登陆邮箱和密码,注意输入密码时步显示

Kali安装AWVS和使用_第13张图片

 

设置邮箱

邮箱最好是kali开头的比如

kali@.....

Kali安装AWVS和使用_第14张图片

 设置密码

Kali安装AWVS和使用_第15张图片

 再次输入密码

Kali安装AWVS和使用_第16张图片

 到这里就不用管他了,他自己安装呢

Kali安装AWVS和使用_第17张图片

 出现以上的内容代表安装成功。

Kali安装AWVS和使用_第18张图片

7.复制wvsc文件到 /home/acunetix/.acunetix/v_200217097/scanner

 命令: cp wvsc /home/acunetix/.acunetix/v_200217097/scanner/

8.复制license_info.json文件到/home/acunetix/.acunetix/data/license

 命令:cp license_info.json /home/acunetix/.acunetix/data/license/

Kali安装AWVS和使用_第19张图片

 

9.登陆验证,打开kali自带的火狐浏览器访问https://127.0.0.1:3443

Kali安装AWVS和使用_第20张图片

 Kali安装AWVS和使用_第21张图片

 Kali安装AWVS和使用_第22张图片

 

访问后回出现这么一个登陆界面

输入前面你注册好的邮箱和密码

Kali安装AWVS和使用_第23张图片

 登陆进去了,看到这个界面代表成功

二.使用

1.操控面板基本认识

Kali安装AWVS和使用_第24张图片

 

(1).Dashboard:仪表盘

Kali安装AWVS和使用_第25张图片

(2)Targets:被测目标

 Kali安装AWVS和使用_第26张图片

目标

Kali安装AWVS和使用_第27张图片

Add Target:添加一个目标

Kali安装AWVS和使用_第28张图片

 Add Targets:批量添加目标

你可以把一个被测目标放入到右上角的SCV文件中,直接把他导入进来,这样可以一次性的添加多个

Kali安装AWVS和使用_第29张图片

 Target Groups:把被测目标搞到一个组里进行测试

(3)Vulnerabilities:扫描之后的漏洞结果

Kali安装AWVS和使用_第30张图片

比如说我扫描了一个网站,他大概有20个漏洞 ,那么他就会把这20个漏洞列出来。这叫做漏洞扫描后的一个检查,而且每个扫描结果他对该漏洞都会有详细的描述

(4)Scans:扫描

Kali安装AWVS和使用_第31张图片

还有一个Compare Scans:对比扫描

截图没有截全不好意思

一些扫描的设置在这里进行 ,也相当于一个扫描的控制面板。

比如有的时候扫描的时间太长了,不想扫了,你就可以Stop Scans,又或者你不需要这个结果了,可以delete Scans,又或者你想添加一个新项目,可以选择new scan.........

(5)Reports:报告

Kali安装AWVS和使用_第32张图片

 扫描完之后他就会自动生成一个报告

(6)User:管理用户

Kali安装AWVS和使用_第33张图片

 add User:添加用户

Account Setting:对用户做管理和设置

................

2.演示第一组面板的功能

Kali安装AWVS和使用_第34张图片

演示这一组

(1)对DVWA靶场进行漏洞扫描

Kali安装AWVS和使用_第35张图片

点击

Kali安装AWVS和使用_第36张图片

Kali安装AWVS和使用_第37张图片 

完成之后点击Save

Kali安装AWVS和使用_第38张图片

Kali安装AWVS和使用_第39张图片

 

此时他就会自动跳转到Targets的界面来了,让你对他进行设置 。

Kali安装AWVS和使用_第40张图片

 

没有特别的需求的话直接点击右上角的Scan就可以了。

点击Scan

Kali安装AWVS和使用_第41张图片

此时又会跳转到这个界面。

Scan type:扫描类型

Kali安装AWVS和使用_第42张图片

Kali安装AWVS和使用_第43张图片

Fullscan代表的是扫描全部的漏洞。

下面的你可以指定你要扫描的漏洞。比如说我要只扫描关于SQL注入的漏洞,那么就选择

SQL Injection Vulnerabilities就可以了,又或者你不想扫描漏洞只想知道网站的结构,我们就可以选择Crawl Only,对目标 网站进行爬虫。

Kali安装AWVS和使用_第44张图片

这里我们就选择默认的Full scan就可以了。扫描所有漏洞

Report:设置生成报告的格式

Kali安装AWVS和使用_第45张图片

 比如说这个Developer,针对于开发者的,

Kali安装AWVS和使用_第46张图片

还有这个针对于ISO 27001的  标准格式

Kali安装AWVS和使用_第47张图片

还有针对于OWASP Top 10 2017的格式 。

你选择哪个都行

Kali安装AWVS和使用_第48张图片

这里我就选择OWASP Top 10 2017的

Shedele:你要执行的计划

Kali安装AWVS和使用_第49张图片

这里我就选择现在扫描,Instant

 Kali安装AWVS和使用_第50张图片

然后点击Create Scan

Kali安装AWVS和使用_第51张图片

Kali安装AWVS和使用_第52张图片 漏洞的信息

Kali安装AWVS和使用_第53张图片

Kali安装AWVS和使用_第54张图片 

Kali安装AWVS和使用_第55张图片 

Kali安装AWVS和使用_第56张图片

 Kali安装AWVS和使用_第57张图片

 

扫描结果。如果看英文麻烦的话可以使用ie浏览器,转换为中文

Kali安装AWVS和使用_第58张图片

 Kali安装AWVS和使用_第59张图片

Kali安装AWVS和使用_第60张图片 

Kali安装AWVS和使用_第61张图片 

Kali安装AWVS和使用_第62张图片 

然后后面他就会自动给你生成报告,太久了不想等了

 

 

你可能感兴趣的:(linux,运维,服务器)