本例要求掌握AWVS的部署及简单使用,在Kali 2022.3虚拟机下部署完成,相关说明如下:
2)运行脚本及相关配置
许可协议
设置主机名
设置登录的邮箱与密码
3)破解覆盖原文件
4)验证登录
5)添加扫描目标并对目标进行扫描
6)查看扫描结果
实现此案例需要按照如下步骤进行。
图-1
1. ┌──(root�kali)-[~]
2. └─# cd acunetix_13
3.
4. ┌──(root�kali)-[~/acunetix_13]
5. └─# ls
6. acunetix_13.0.200217097_x64_.sh license_info.json wvsc
纯文本
2)运行脚本及根据向导进行配置
运行脚本,进入配置向导。
1. ┌──(root�kali)-[~/acunetix_13]
2. └─# bash acunetix_13.0.200217097_x64_.sh
3. Acunetix Installer Version: v_200217097, Copyright (c) Acunetix
4. ------------------------------------------------------------
5. Checking os...
6. Checking for dependencies...
7. Please read the following License Agreement. You must accept the terms of this
8. agreement before continuing with the installation.
9. press ENTER to continue
10. >>
纯文本
按回车进入阅读协议部分,可以按 q 键直接跳过阅读。
1. Product: Acunetix on-premises web vulnerability scanner and vulnerability man
2. agement solution
3. END-USER LICENSE AGREEMENT
4. Definitions
5. "End-User License Agreement" ("EULA") or "License" means this End-User Licens
6. e Agreement.
7. 。。。
8. "Product" means the Acunetix on-premises web vulnerability scanner and vulner
9. --More--
纯文本
输入“yes”接受许可协议。
1. Accept the license terms? [yes|no]
2. [no] >>> yes
纯文本
开始配置主机名,可直接回车,使用默认主机名lmx。
1. Configuring hostname...
2. Insert new hostname, or leave blank to use ubuntu
3. Hostname [kali]:
4. Using hostname kali
纯文本
配置邮箱和密码,用于登录后台使用,邮箱设置为kali@tedu.cn,密码设置为admin@123(注意:密码在输入是不显示)。
1. Configuring the master user...
2. [Email:2@qq.com](mailto:Email:2@qq.com)
3. Password: (是密文不显示)
4. Password again:
纯文本
1. ┌──(root�kali)-[~/acunetix_13]
2. └─# cp wvsc /home/acunetix/.acunetix/v_200217097/scanner/
3. ┌──(root�kali)-[~/acunetix_13]
4. └─# cp license_info.json /home/acunetix/.acunetix/data/license/
纯文本
使用kali火狐浏览器访问https://127.0.0.1:3443,输入邮箱和密码,如图-2所示。
图-2
点击“Login”登录,AVWS的web界面如图-3所示。
图-3
1)添加扫描目标
图-4
2)保持默认,点击“Scan”进行扫描,如图-5所示。
图-5
3)选择扫描选项,保持默认,点击“Create Scan”,如图-6所示.
图-6
4)正在完成,如图-7所示。
图-7
点击“Vulnerabilities”,然后点击某一项,在右侧会显示该漏洞的描述,如图-8所示。
图-8
因篇幅问题不能全部显示,请点此查看更多更全内容