@1kbfree
        
        2018-03-24T10:00:28.000000Z
        字数 713
        阅读 2798
    渗透
漏洞扫描器~
漏洞扫描器可以快速帮助我们发现漏洞,例如,SQL注入,XSS攻击,CSRF攻击等... 
在渗透过程中,一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透成功或者失败的关键点。
一款优秀的扫描器会使渗透更加轻松,但有些漏洞,"神器"也是扫不出来的,比如:逻辑漏洞、一些较隐蔽的XSS和SQL注入。所以,渗透的时候,神器一般都是需要人员来配合使用的。
Awvs(wvs)简介
AWVS是一个自动化的Web安全测试工具,它可以扫描Web站点和Web应用
AWVS == WVS
AWVS可以**快速扫描**SQL注入,XSS攻击,目录遍历,文件入侵,PHP代码注入、代码执行等等
AWVS的特点
点开我们的New Scan来创建一个扫描的项目: 
 
(我输入了本地搭建的dvwa来扫描)
选择我们攻击模块 
 
还有(qwq): 
 
(还有几个选项就不继续介绍了,继续下一步~)
目标信息 

登录选项 
 
账户密码填写: 
 
and: 
 
然后将我们保存好的导入到这个界面: 

然后AWVS就会开始扫描: 

 工具栏那里的下拉框一截图就打不开,就不讲工具栏的了,自行百度~~
爬取网站 

子域名扫描 

扫描开放的端口和服务 

SQL注入验证
