Kali学习笔记36:AVWS10的使用

摘要:
AWVS的一个很强大的功能:AcuSensor功能,由于过于复杂,这里就不介绍了,有兴趣可以百度还有就是AVWS的报告功能:安装成功的AVWS同时也安装了一个报告工具不难,点开使用就行

AVWS是一款商业Web扫描工具

适用于Windows操作系统

功能强大,必须掌握

AVWS11以上是Web形式,AVWS10是桌面应用形式

下载安装破解这些基本操作就不说了,百度即可

从安装好开始:

第一个功能:爬网

Kali学习笔记36:AVWS10的使用第1张

如图,输入URL,点击start即可进行爬网

注意后边的Login Sequence这一项:当遇到需要身份验证的时候,我们可以事先做好一个对话过程,在这里使用,后边介绍

接下来看第二个功能,这里类似nmap做主机发现和端口扫描

比如我指定一个ip地址段,指定端口为80和445,进行扫描:

Kali学习笔记36:AVWS10的使用第2张

第三个功能:给他一个域名,进行子域名和各种相关信息的收集

其实这个功能类似之前提过的maltego工具,只是没有那么强大

Kali学习笔记36:AVWS10的使用第3张

第四个功能:SQL盲注

比如我复制过来一个HTTP请求:想要进行SQL盲注需要把想注入的地方的值选中

然后点击上边的绿色的加号

点击开始进行探测

如果有结果,会在下面显示出来数据库的相关信息

Kali学习笔记36:AVWS10的使用第4张

第五个功能:HTTP编辑

这里其实和burp的repeater功能基本一致,就不多说了

Kali学习笔记36:AVWS10的使用第5张

第六个功能:HTTP侦听

还是和Burp里面一个功能相同,HTTP代理

需要事先在config里面进行侦听端口的配置

Kali学习笔记36:AVWS10的使用第6张

这里的默认配置是侦听127.0.0.1:8080

对windows进行代理设置:

Kali学习笔记36:AVWS10的使用第7张

然后访问的HTTP请求就会出现在这里了:

我们可以使用代理进行全面的手动爬网

Kali学习笔记36:AVWS10的使用第8张

而与Burp和owasp_zap不同的地方是:AVWS手动爬网的结果不会出现在自动爬网的信息中

我们需要在Sniffer页面工具栏保存,然后在自动爬网页面工具栏Build ... from ...file即可

然后在自动爬网页面点击保存之后,就可以开始核心功能:漏洞扫描

点击左上角的New Scan,然后导入刚才保存的文件就可以开始了

(其实也可以直接输入URL开始,不过手动爬网可能获得的数据更多一些)

Kali学习笔记36:AVWS10的使用第9张

既然说到了扫描,就把他说完:

点击Next选择配置文件,各种漏洞的扫描配置

如果有特定的需求,可以自定义配置文件

Kali学习笔记36:AVWS10的使用第10张

下一步,就可以开始扫描了,扫描结果会以形象的方式呈现出来

看下一个功能:HTTP FUZZER

http的模糊测试,类似Burp里面的intruder功能

我随意复制过来一个HTTP请求

比如这里我想要爆破所有的php页面

选中about

Kali学习笔记36:AVWS10的使用第11张

右边选择字符生成器:

我这里生成的是字符a-z(按照ASCII码表来),然后点击Insert into Request即可成功插入

Kali学习笔记36:AVWS10的使用第12张

点击start开始爆破,虽然什么都没有发现,但是我们的目的实现了:

Kali学习笔记36:AVWS10的使用第13张

类似地,我们可以继续用其他的生成器,组合来插入进行爆破

下一个功能:身份认证测试

输入URL,选定表单认证或者是HTTP认证

如果是表单认证,可以进一步绑定username和password

Kali学习笔记36:AVWS10的使用第14张

然后设置失败的正则表达式即可进行身份验证爆破

下一个功能:Compare Results

其实它和Burp里面的一个比较功能也是一样的

可以导入扫描结果的保存文件进行对比等等

到这里,所有AVWS的基础功能就结束了,可以说和神器Burp不相上下

现在说一下上边提到的Login Sequence:

可以理解为一种录像:新建方式

Kali学习笔记36:AVWS10的使用第15张

接下来我新建一个登陆DVWA的Login Sequence:

Kali学习笔记36:AVWS10的使用第16张

正常地登陆之后点击Next:设置失败选项

然后点击Logout按钮:代表登陆失败,这样进行扫描的时候就不会点击到Logout按钮了

Kali学习笔记36:AVWS10的使用第17张

继续Next:设置成功规则

匹配规则:如果登陆后有Response里面有admin字符代码成功:

Kali学习笔记36:AVWS10的使用第18张

然后保存之后进行新的扫描就可以使用这个Login Sequence了!

AWVS的一个很强大的功能:AcuSensor功能,由于过于复杂,这里就不介绍了,有兴趣可以百度

还有就是AVWS的报告功能:安装成功的AVWS同时也安装了一个报告工具

不难,点开使用就行

免责声明:文章转载自《Kali学习笔记36:AVWS10的使用》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇关于消息(Message)和消息队列(Message Queues)Dapr发布/订阅下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

《网络对抗技术》Exp2 后门原理与实践

Exp2 后门原理与实践 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell (4)使用MSF meterpreter(或其他软件)生成获取目标主机音频、摄像头...

kali linux 配置嵌入式开发环境

kali linux 2018.2 x64 一、支持i386库 如果你是64位的Kali Linux系统,用如下命令添加i386架构支持到你的开发环境. dpkg --add-architecture i386apt-get updateapt-get install ia32-libs 这个ia32-libs 安装的时候会提示无法找到,在一个码有的笔记中...

kali安装 IDEA2020 破解并创建快捷方式

一.Kali下IDEA的安装及破解: 1.使用浏览器访问IDEA官网(注意下载tar版本) 2.使用tar命令解压:tar -zxvf 解压包所在路径 -C 解压后的路径 3.进入IDEA安装目录bin文件夹进行程序安装 ./idea.sh 4.进入IDEA 选择试用 5.下载破解工具(jetbrains-agent-2020.1.2.zip)链接:htt...

ubuntu,kali linux和windows三系统流水账——写给自己

我先说一下ubuntu和windows双系统安装的几种方法,最后总结kali linux的安装,想起什么写什么,所以有点乱。然后记录一下自己的使用过程中遇见的问题和解决的方法,还有我的个人建议。 我个人安装的是目前最新的ubuntu16.04LTS。windows是10.kali linux是2.0。 首先比较一下虚拟机和双系统,我以前一直用的是虚拟机,因...

Kali学习笔记40:SQL手工注入(2)

上一篇讲到可以通过注入得到数据库中所有的表信息 而SQL注入能不能做数据库之外的事情呢? 读取文件: ' union select null,load_file('/etc/passwd') -- 为了方便进行测试,后边我使用Burpsuite 既然可以读取文件了,那么也就可以写文件:比如经典的PHP一句话 ' union select null,"&l...

Kali学习笔记38:文件上传漏洞

早些年,提到Web渗透,或者搜索一些黑客教程 基本都会看到文件上传漏洞。 它是一个很经典的漏洞 但它本质其实不是一个漏洞,而是网站本身的上传文件功能 不过如果我们上传了Webshell,那么就成为了文件上传漏洞 打开我们的靶机Metasploitable: 这里就是我们可以测试文件上传的地方 我们先在低安全级别的情况下测试 首先我们上传一个正常的图片文件...