AWVS介绍及使用

  • AWVS简介

        AWVS是Acunetix Web Vulnerability Scanner的缩写。它是一个自动化的Web应用程序安全测试工具,审计检查漏洞。它可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。可以通过检查SQL注入攻击漏洞、跨站脚本攻击漏洞等来审核Web应用程序的安全性。

  • AWVS功能介绍

  1. WebScanner:全站扫描,Web安全漏洞扫描

  2. Site Crawler:爬虫功能,遍历站点目录结构

  3. Target Finder:端口扫描,找出web服务器

  4. Subdomain Scanner:子域名扫描器,利用DNS查询

  5. Blind SQL Injector:盲注工具

  6. HTTP Editor:http协议数据包编辑器

  7. HTTP Sniffer:HTTP协议嗅探器

  8. HTTP Fuzzer:模糊测试工具

  9. Authentication Tester:Web认证破解工具

  10. Web Srevice Scanner:Web服务扫描器

  11. Web Srevice Editor:Web服务编辑器

  • WebScanner(全站扫描)

猜你喜欢

转载自blog.csdn.net/qq_41490561/article/details/103795750