awvs使用详细讲解
时间: 2024-04-25 19:23:54 浏览: 297
awvs使用手册
4星 · 用户满意度95%
AWVS是Acunetix Web Vulnerability Scanner的缩写,是一款用于扫描web应用程序上的安全问题的工具。它可以检测出诸如SQL注入、XSS、目录遍历、文件包含、参数篡改、认证攻击、命令注入等常见的网络漏洞。[3]
AWVS的使用可以分为新旧两个版本,每个版本都有各自的优势。旧版是一个移动的工具包,而新版则更加方便快捷。[3]
在AWVS的扫描过程中,可以使用各种功能来提高扫描的效果。其中包括Site Crawler,可以根据自己的需要进行设置;HTTP Editor,用于编辑HTTP请求;Target Finder,用于查找目标;Subodmain Scanner,用于扫描子域名;Authentication Tester,用于测试认证;HTTP Sniffer,用于嗅探HTTP流量;HTTP Fuzzer,用于模糊测试。[2]
在扫描过程中,如果遇到AWVS的误报,可以右击选择"Mark alert(s) as false positive"将其标记为误报,这样在下次扫描该站点时,AWVS将不再认为它是一个漏洞。另外,也可以使用"Removed Selected"来移除选中的误报。[1]
总之,AWVS是一款功能强大的网络漏洞扫描工具,可以帮助用户发现和修复web应用程序上的安全问题。
阅读全文