AWVS-Web Scanner使用教程

一、不需要登录的扫描

第一步:点击WEB Scanner,输入目标域名或者IP地址,其余默认,点开start开始
AWVS-Web Scanner使用教程
第二步:等待结果即可
AWVS-Web Scanner使用教程

二、需要登陆的扫描

有的时候,需要登陆进去扫描网站内容
第一步:新建扫描
AWVS-Web Scanner使用教程
第二步:输入目标IP地址,点击next
AWVS-Web Scanner使用教程
第三步:很多模块的漏洞测试,选择默认(默认是所有漏洞都检测),点击next
AWVS-Web Scanner使用教程
AWVS-Web Scanner使用教程
第四步:点击录制用户名密码
AWVS-Web Scanner使用教程
打开之后界面如下图所示,输入用户名密码,验证码
AWVS-Web Scanner使用教程
AWVS-Web Scanner使用教程
AWVS-Web Scanner使用教程
点击完成
AWVS-Web Scanner使用教程
输入用户名保存
AWVS-Web Scanner使用教程
点击next
AWVS-Web Scanner使用教程
正在进行登陆测试
AWVS-Web Scanner使用教程
登陆成功如下图所示(不成功重新录制用户名、密码、验证码),点击finish完成
AWVS-Web Scanner使用教程
完成之后,就会开始漏洞扫描,稍等片刻,便会出现扫描结果。如下图所示
AWVS-Web Scanner使用教程

三、需要登陆扫描——用Cookie信息

原因:每次登录的时候,验证码都会更新一次,这样用第二种方法录制的验证码就不正确,登录不成功,也就扫描不了登陆后的网站存在的漏洞
第一步:登陆进后台,获取Cookie信息
AWVS-Web Scanner使用教程
AWVS-Web Scanner使用教程
第二步:点击NEW Scan
AWVS-Web Scanner使用教程
第三步:写上目标IP地址
AWVS-Web Scanner使用教程
第三步:点击Customize
AWVS-Web Scanner使用教程
选择Custom Cookie再点击+Add Cookie
AWVS-Web Scanner使用教程
双击填写URL与Cookie的值
AWVS-Web Scanner使用教程
之后一路next直到flash,开始扫描,扫描结果如下图所示
AWVS-Web Scanner使用教程