AWVS13批量扫描脚本:联动xray、burp、w13scan

5星 · 超过95%的资源 需积分: 49 18 下载量 5 浏览量 更新于2024-12-23 1 收藏 333KB ZIP 举报
资源摘要信息:"该资源为一个针对Acunetix Web Vulnerability Scanner(AWVS)扫描器开发的Python批量扫描脚本。该脚本支持多个版本的AWVS,并可与xray、w13scan、burp等被动扫描器联动使用。它允许用户批量添加URL进行扫描,并支持在扫描过程中添加cookie凭证,以及进行自定义配置,如爬虫速度、排除路径、cookie设置等。此外,该脚本提供了一键删除所有任务的功能,并能够对已有的目标进行批量扫描,支持自定义扫描类型。通过配置awvs_config.ini文件,用户可以设置各种扫描参数。该脚本基于Python 3开发,建议使用Docker进行AWVS的部署安装。" 以下是从标题、描述、标签和文件名称列表中提取的关键知识点: 1. **AWVS批量扫描脚本**:AWVS是一个广泛使用的网络漏洞扫描器,主要用于发现网站的安全漏洞。脚本化批量扫描可以提高效率,尤其是当需要扫描多个目标时。 2. **支持多个版本**:该脚本支持AWVS13和AWVS12版本的API接口,这意味着用户可以使用该脚本对不同版本的AWVS进行操作。 3. **批量添加扫描URL**:通过脚本可以一次性添加多个网址进行扫描,这对于扫描大规模网站或有大量子域名的网站非常有用。 4. **cookie凭证支持**:脚本允许用户在扫描时添加cookie凭证,这在需要登录或保持会话状态时非常重要,以确保爬虫可以访问到需要扫描的页面。 5. **被动扫描器联动**:与xray、w13scan、burp等被动扫描器的配置扫描支持意味着该脚本可以与其他工具联合工作,实现更加复杂的扫描策略。 6. **自定义扫描参数**:通过awvs_config.ini配置文件,用户可以根据需要自定义爬虫速度、排除特定路径、设置特定cookie等,使得扫描更为精确和有效。 7. **一键删除所有任务**:这一功能在测试完成后或需要重新开始扫描时非常方便,可以快速清理所有之前设置的任务。 8. **Python 3**:该脚本是用Python 3编写的,它是一种广泛使用的高级编程语言,尤其在自动化和脚本编写方面非常流行。 9. **Docker部署**:脚本描述中推荐使用Docker进行AWVS的安装。Docker是一个开源的应用容器引擎,可以帮助开发者打包他们的应用以及应用的依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化。 10. **使用教程**:脚本提供了基本的使用教程,指导用户如何配置awvs_config.ini文件以及如何运行Python脚本。 11. **标签信息**:使用“Python”作为标签,说明该资源主要与Python编程语言相关。 通过上述信息可以看出,该资源为网络安全工程师或渗透测试人员提供了一种高效、自动化的漏洞扫描工具,大大提升了安全扫描工作的便捷性和效率。同时,由于其支持多个扫描器联动,也为执行更加深入的安全评估提供了可能。