Acunetix - Web漏洞掃描程序

2021-02-19 黑白之道


Acunetix是一個Web漏洞掃描程序,可用於檢測Web應用程式中的漏洞。它還可用於針對檢測到的問題執行滲透測試。在掃描期間,Acunetix可以分析原始碼並確定具有漏洞的確切代碼行。

它還為漏洞提供緩解建議 - 您可以使用它來提高Web應用程式的安全性。

掃描儀超快,它可以在幾分鐘內爬行數十萬頁。

現在讓我們談談工具.

網站抓取工具:  它收集頁面中的引薦來源頁面,標題和變量。如果爬網程序處於默認模式,它將爬網整個站點,但您可以根據需要限制擴展。

目標搜索器:  它是一個埠掃描程序,可以找到在一系列給定地址中運行的網站。地址範圍不受限制,您可以指定要查找的埠,以便發現非標準埠上的網站。它還可以標識目標Web伺服器的類型。

子域掃描程序:它可以非常輕鬆地識別頂級域的活動子域。它可以配置為使用目標的DNS伺服器或用戶指定的任何其他DNS伺服器。

盲SQL注入器: 如果發現可利用的SQL注入,這是一個功能強大的工具,可以枚舉資料庫和表,轉儲數據以及讀取Web伺服器文件系統上的特定文件。它是一個自動資料庫數據提取工具,但它還允許您對資料庫運行自定義SQL「選擇」查詢。

HTTP編輯器:  HTTP編輯器允許您創建,分析和編輯客戶端HTTP請求和伺服器響應。它還包含一個編碼和解碼工具,用於編碼/解碼文本和URL到MD5哈希,UTF7格式和許多其他格式。

HTTP Sniffer:  HTTP Sniffer充當代理,允許您捕獲,檢查和修改HTTP客戶端和Web伺服器之間的HTTP流量。您還可以啟用,添加或編輯陷阱,以便在將流量發送到Web伺服器或返回Web客戶端之前捕獲流量。 

它可以幫助您分析如何存儲會話ID以及如何將輸入發送到伺服器,以及

在發送之前將任何HTTP請求發送回伺服器。 

它還允許您瀏覽無法自動抓取的網站部分  ,並將結果導入掃描儀以將其包含在  自動掃描中。

HTTP Fuzzer: 

它使您能夠啟動一系列複雜的模糊測試,以審核Web應用程式對無效和意外隨機數據的處理。HTTP Fuzzer還允許您創建輸入規則,以便在Acunetix Web漏洞掃描程序中進一步測試。身份驗證測試程序:  這實際上是一個字典攻擊工具,您可以使用它來對使用HTTP(NTLM v1,NTLM v2,摘要)或基於表單的身份驗證的登錄頁面執行字典攻擊。此工具使用兩個包含常用用戶名和密碼列表的預定義文本文件(詞典)。如果需要,您可以將自己的組合添加到這些文本文件中。

Web服務掃描程序: 它允許您針對基於WSDL的Web服務啟動自動漏洞掃描。

Web服務編輯器:  此工具允許您導入在線或本地WSDL,以便通過不同的埠類型自定義編輯和執行各種Web服務操作,以便深入分析WSDL請求和響應。該編輯器還具有針對所有語言的語法突出顯示,可輕鬆編輯SOAP標頭並自定義您自己的手動攻擊。

現在讓我們學習使用該應用程式.

如何使用Acunetix
首先在您的計算機上下載並安裝Acunetix Web漏洞掃描程序。

(下載連結在本文末尾)
然後打開它,您將看到如下所示的窗口。


單擊「 新掃描 」。將出現一個嚮導窗口。


現在在網站URL框中輸入網站地址。然後單擊「 下一步> 」。


現在選擇掃描配置文件,或者您可以將其保留為默認值。然後單擊「 下一步> 」按鈕。


然後單擊「 下一步> 」。

然後配置密碼保護區域的登錄詳細信息。如果沒有密碼需要,那麼將其作為默認設置並按「 Next>」按鈕上的lcik 。


它可能會顯示目標網站中的其他主機(請參見上圖),如果要在掃描中添加這些網站,請選擇這些網站並單擊「 完成 」。現在Acunetix應該開始掃描目標網站。等待完成.


如果您想了解有關漏洞的更多信息以及如何解決漏洞,只需單擊Web警報即可。

你可以用這個工具做很多事情,但我現在不打算這樣做。因為我希望你自己探索這個軟體。

下載地址:https://www.acunetix.com/vulnerability-scanner/download/

相關焦點

  • web漏洞掃描器 Acunetix 10中文介紹
    1、登錄保護頁面的自動掃描一個網站最有可能被攻擊和容易受到攻擊的區域往往是那些需要用戶登錄的區域。因此對的Acunetix最新版本大大提高了它的'登錄序列記錄器',可現在可以自動地和輕鬆瀏覽複雜的驗證區域,不再需要經常需要手動幹預。
  • 主流WEB漏洞掃描器種類及其指紋特徵分析
    ,有收費的,也有免費的,國內的大部分都是收費的,除了長亭的X-ray,但是長亭的Xray高級版一樣是收費的,其開放的是社區版,而我們日常滲透中常用的WEB漏洞掃描器可能就是AWVS、Nessus、APPScan這三款。
  • 第四十八節課 信息收集之WEB安全漏洞掃描
    :https://www.acunetix.com/詳細使用文檔說明:https://www.wangan.com/docs/acunetixwebAcunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的Web網絡漏洞掃描工具,它通過網絡爬蟲測試你的網站安全
  • 八大web目錄掃描工具(附下載連結)
    網站後臺掃描工具都是利用目錄字典進行爆破掃描,字典越多,掃描到的結果也越多。八大web目錄掃描工具:御劍、DirBuster、Webdirscan、Cansina、Dirsearch、awvs、wwwscan、dirmap介紹御劍是國內第一後臺掃描神器
  • Acunetix發布網站安全輔助測試工具:Acunetix WVS Tools
    試人員可以使用HTTP Editor修改或創建HTTP請求並分析響應;使用集成的HTTP traffic即時攔截和修改HTTP流量;Fuzz測試HTTP請求可以使用HTTP Fuzzer;測試盲注漏洞可以使用Blind SQL Injector;Subdomain Scanner還可以用來掃描、爆破子域名。
  • 最好用的開源Web漏洞掃描工具梳理
    如果你在用WordPress,SUCURI的另一份報告也顯示,超過70%的被掃描網站也都存在一個或多個漏洞。如果你剛好是某個網絡應用程式的所有者,怎樣才能保證你的網站是安全的、不會洩露敏感信息?如果是基於雲的安全解決方案,那麼可能只需要進行常規漏掃。但如果不是,我們就必須執行例行掃描,採取必要的行動降低安全風險。
  • 黑盒掃描工具簡介
    HP WebInspect 可提供快速掃描功能、廣泛的安全評估範圍及準確的 Web 應用程式安全掃描結果。它可以識別很多傳統掃描程序檢測不到的安全漏洞。利用創新的評估技術,例如同步掃描和審核 (simultaneous crawl and audit, SCA) 及並發應用程式掃描,您可以快速而準確地自動執行 Web 應用程式安全測試和 Web服務安全測試。
  • Web應用常見漏洞淺析:XXE任意文件讀寫漏洞、遠程代碼執行……
    XXE是一種非常常見的漏洞類型,我們幾乎每天都會碰到它。在去年的幾次web應用滲透中,我們就成功的利用了好幾回。簡單來說,XXE就是XML外部實體注入。當允許引用外部實體時,通過構造惡意內容,就可能導致任意文件讀取、系統命令執行、內網埠探測、攻擊內網網站等危害。
  • 安全掃描神器Acunetix Web Vulnerability Scanner 10發布(含破解版下載)
    ,它通過網絡爬蟲測試你的網站安全,檢測流行安全漏洞。更新特性1、登錄保護頁面的自動掃描 。一個網站最有可能被攻擊和容易受到攻擊的區域往往是那些需要用戶登錄的區域。 因此對的Acunetix最新版本現在可以自動地和輕鬆瀏覽複雜的驗證區域,不再需要經常需要手動幹預。 這包括可以掃描使用單點登錄(SSO)和基於OAuth認證的Web應用程式。
  • Awvs13破解版下載 Acunetix_13.0.201217092cracked
    更新日誌適用於Windows,Linux和macOS的版本13內部版本13.0.201217092 新的功能CSRF令牌處理方面的重大改進添加了對ShadowRoot的支持增加了對MacOS Big Sur的支持新的漏洞檢查Zabbix身份驗證繞過/來賓用戶的新檢測Typo3 Admin可公開訪問的新檢測
  • 11個免費的Web安全測試工具分享
    ,可以自動檢測網頁漏洞。  這是一個用Python編寫的開源的工具,可以檢測網頁應用程式,探測網頁中存在的注入點。用於檢測存在XSS漏洞,在網頁提供給用戶輸入的地方是否有過濾<, >等字符。
  • Nessus - 高級漏洞掃描程序
    報告和監測:靈活的報告:自定義報告以按漏洞或主機排序,創建執行摘要或比較掃描結果以突出更改。本機(XML),PDF(需要在Nessus伺服器上安裝Java),HTML和CSV格式。針對掃描結果的電子郵件通知,修復建議和掃描配置改進。
  • 優秀的漏洞掃描器推薦
    這裡給大家推薦一些平時使用的漏洞掃描器,總的來說各有優劣,具體不予評價。 快來看看有你的神器嘛?Netsparkerhttps://www.netsparker.com/Acunetixhttps://www.acunetix.com/AppScanhttps://www.ibm.com/developerworks/library
  • web安全掃描工具AWVS11
    應看客需求介紹AWVS的11版本介紹Awvs11破解版是Acunetix Web Vulnerability Scanner軟體的字母縮寫版,它是一款強大的網站及伺服器漏洞掃描軟體,它能夠輕鬆的發現站點中的各種漏洞,還能夠掃描出一些潛藏的病毒,讓你的站點時時刻刻都處在最安全的位置,豐富的報告功能,能夠讓我們的用戶隨時對各種信息進行查閱。
  • Vulmap:一款功能強大的Web漏洞掃描和驗證工具
    VulmapVulmap是一款功能強大的Web漏洞掃描和驗證工具,該工具可以對Web容器、Web伺服器、Web中間件以及CMS等Web
  • Powershell-RAT:基於Python的後門程序;w3af可掃描反序列化漏洞
    參考連結:https://twitter.com/matthomjxiex02x/status/974414284208910336https://gist.github.com/homjxi0e/a27e34d7be34731fb637e820c883c8bc5.w3af可掃描反序列化漏洞
  • Web滲透-掃描工具之burpsuite
    紅客突擊隊Web滲透——掃描工具之burpsuite前言
  • Vulmap漏洞掃描工具
    deserialization any files upload | | RedHat JBoss | CVE-2015-7501 | Y | Y | 5.x, 6.x, jmxinvokerservlet deserialization any file upload | +----+---+++-+Vulmap-漏洞掃描和驗證工具Vulmap
  • 十大Webserver漏洞掃描工具
    可是巧婦難為無米之炊,該選擇哪些安全工具呢?掃描程序能夠在幫助造我們造就安全的Web網站上助一臂之力,也就是說在黑客「黑」你之前,先測試一下自己系統中的漏洞。我們在此推薦十大Web漏洞掃描程序,供您參考。1.
  • 2020年漏洞掃描工具Top10
    Comodo HackerProof是另一款領先的最佳漏洞掃描程序,它具有強大的功能,可讓IT部門每天掃描其漏洞。特有的PCI掃描選項,防止驅動攻擊和站點檢查器技術,有助於下一代網站掃描。該解決方案的多功能性是IT管理員的一大優勢,可以將其集成到 Metaspoit框架能夠在任何新設備訪問網絡時檢測和掃描設備。此外,漏洞掃描程序還可以對威脅進行風險評分,範圍在1-1000之間,從而為安全專家提供了在漏洞被利用之前修復正確漏洞的想法。Nexpose當前提供一年的免費試用。6.Vulnerability Manager Plus