AWVS介绍

news/2025/2/16 2:57:54/

使用AWVS对域名进行全局分析,深入探索:
首先,介绍一下AWVS这个工具。
Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。伦敦时间2015年6月24日,官方发布了最新版AWVS 10。
这个工具大家可以到freebuf上去找找,在此我就不详细介绍了,现在我来介绍下是怎么使用这款犀利的神器。
我这里的AWVS是9.5版本的,是吾爱破解论坛的一位大牛破解的,在此,真心膜拜一下这位破解大牛。
好了,开始切入正题了
AWVS安装成功后,启动界面如下:

然后,我们点击左上角的new scan,添加一个即将扫描的URL:http://172.30.0.2

接着,点击下一步按钮,在scanning profile里面选择安全扫面的漏洞种类(其实就是payload)

默认,全部选择,在此,我们默认就可以了,继续点击下一步,这时候,AWVS会自动帮你

识别服务器的banner,OS类型,web中间件,服务端脚本类型等等信息,如下:

接着,点击下一步,来到这里

这个Login sequence,我要讲一下,当你的网站需要深入扫描的时候,我们就可以使用这个Login sequence功能,这个功能通过你输入网站的用户名密码登录之后,AWVS就可以扫描登录以后的权限页面,如果你不登录,那么,AWVS就没有权限扫描需要用户名密码登录之后的页面了(因为这些页面都需要特定的权限验证之后才能访问,所以,我把他们叫做权限页面),如果保持默认设置,那么AWVS就无权扫描你的权限页面,此处,我们使用默认设置就好了,点击下一步,来到完成设置页面。

点击Finish,完成AWVS的扫描设置(点击Finish按钮之前,AWVS还未进行任何的安全扫描),当点击Finish按钮之后,AWVS就开始对你提供的域名(或者IP亦可)进行安全扫描了。

扫描完成,结果如下:

可以看到,右边,process=100.0%,看来安全扫描全部进行完毕,而process上面已经说的很清楚了,红色感叹号代表高危漏洞,黄色的感叹号代表中危漏洞,蓝色感叹号代表低危漏洞,绿色感叹号代表信息泄露,其实,我们在做渗透测试的大多数时候,只需要关注高危漏洞就可以了。

wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==编辑

看到了吗,这是一个xss漏洞(不知道xss漏洞的去问问度娘)

接下来,我们就对这个xss漏洞进行深入分析,点击红色感叹号前面的加号,依次展开这个资源树,是不是看到很多variant(变量):

wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==编辑

这个variant(变量),就是我们要找的地方,单击variant(变量)选项,在右边就可以看到关于该漏洞的详细描述:

This script is possibly vulnerable to Cross Site Scripting (XSS) attacks.

Cross site scripting (also referred to as XSS) is a vulnerability that allows an attacker to send malicious code (usually in the form of Javascript) to another user. Because a browser cannot know if the script should be trusted or not, it will execute the script in the user context allowing the attacker to access any cookies or session tokens retained by the browser. 

This vulnerability affects /. 

Discovered by: Scripting (XSS.script). 

我们点击view http headers查看一下该xss漏洞相关的http头信息:
 

GET /user.php HTTP/1.1

Cookie: PHPSESSID=599km020nnmc8e8p0i4ketd3i4; ucp_lang=Chinese; login_user=Chinese'"()&%<acx><ScRiPt%20>prompt(915518)</ScRiPt>

Referer: http://172.30.0.2:80/

Connection: Keep-alive

Accept-Encoding: gzip,deflate

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36

Accept: */*

Host: 172.30.0.2


点击view html response,果然看到弹出了915518:

wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==编辑

他说是login_user这个参数有一个xss漏洞(而且是反射型xss漏洞),那么,我们可以试着手工验证下是不是AWVS误报呢

如果是get方式型请求数据:

打开Firefox(其他:Chrome,IE,Safari亦可),如下图:

wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==编辑

手工验证没有弹出915518,说明这里不存在xss漏洞,是AWVS工具误报。

好了,这下我就讲完了,其他漏洞一个原理,可以自己研究下,其实,AWVS还支持自写验证脚本,在此,我就不讲了,有兴趣的可以问问度娘。

学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供: 

 


http://www.ppmy.cn/news/741277.html

相关文章

WADL 简介

WADL 越来越多的 依赖于Web的企业&#xff08;像Google, Yahoo, Amazon, Flickr等&#xff09;正在开发基于HTTP的应用&#xff08;通过XML访问其内部数据&#xff09;。用基于文本的协议描述和基于XMLSchema的数据格式描述来描述应用&#xff1b;为了使用这种基于HTTP的web应用…

AVL树

AVL树的性质 AVL树(Balanced Binary Tree or Height-Balanced Tree) AVL树或者是空二叉树&#xff0c;或者是具有如下性质的BST&#xff1a; 根结点的左、右子树高度之差的绝对值不超过1且根结点左子树和右子树仍然是AVL树。 结点的平衡因子BF&#xff08;Balanced Factor&a…

AFLW:Annotated Facial Landmarks in the Wild: A large-scale, real-world database for facial landmark

简单翻译了一下AFLW的论文&#xff08;解释说明书&#xff09;。 AFLW是一个人脸库&#xff0c;一共有25993张人脸图像&#xff0c;它最突出的特点是在人脸关键点上定位了21个点&#xff0c;更容易被检测。其次图片质量比较高&#xff0c;不仅仅是室内&#xff0c;还有室外&am…

图纸中bs是什么意思_二结构图纸墙体缩写ALD、ALW、DW、BF、ALG、是什么意思?谢谢!...

ALD照明配电箱 ALW&#xff0c;它的英文全称是Alway&#xff0c;如5VALW,它用在当电源插上后&#xff0c;这个电压就应该都有的。 DW表示万能断路器&#xff0c;因为万能断路器的型号是用DW开头的。 BF表示断路器品牌型号。如断路器BFM6/1P&#xff0c;表示该断路器是1P的。 AL…

AVL介绍

AVL树概念 AVL树是带有平衡条件的二叉查找树。这个平衡条件必须要容易保持。而且要保证它的深度是O(logN). AVL的条件是左右树的高度差&#xff08;平衡因子&#xff09;不大于1&#xff1b;并且它的每个子树也都是平衡二叉树。 对于平衡二叉树的最小个数&#xff0c;n00;n11;…

WADL

SOA WADL 越来越多的 依赖于Web的企业&#xff08;像Google, Yahoo, Amazon, Flickr等&#xff09;正在开发基于HTTP的应用&#xff08;通过XML访问其内部数据&#xff09;。用基于文本的协议描述和基于XMLSchema的数据格式描述来描述应用&#xff1b;为了使用这种基于HTTP的we…

spring security权限路由匹配restful格式的详情id设计

解决方案&#xff1a; 先直接说下解决方案&#xff0c;权限点设计成如下&#xff1a; /api/books/{id:\d*}问题描述&#xff1a; 获取书本详情的标准restful路由&#xff0c;一般是这样的/api/books/12&#xff0c; 12即该book的id&#xff0c;如果需要拥有访问该路由的权限…

avl

avl树&#xff0c;不管是插入&#xff0c;还是查找&#xff0c;还是搜索&#xff0c;平均的时间都是logn的复杂度 其中有四个基本旋转LL&#xff0c;LR&#xff0c;RR&#xff0c;RL 另外&#xff0c;删除的实现还是比较繁琐的&#xff0c;之前写过插入的实现&#xff0c;删除不…