服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Kali Linux安装AWVS15.4

日期: 来源:kali黑客笔记收集编辑:priess

AWVS是英文Acunetix Web Vulnerability Scanner的简称。它是一款红队常用的web漏洞扫描工具。通过扫描可以发现站点存在的SQL注入、XSS等漏洞。以便开发者加强系统安全。

安装环境

  • KALI 2022.4
  • AWVS15.4

版本特性

  • 更新了 WordPress 插件漏洞。
  • 针对Oracle Web Applications Desktop Integrator 未授权接管的新安全检查。( CVE-2022-21587 )
  • 针对Oracle Access Manager OpenSSO 代理中反序列化 RCE 漏洞的新安全检查。( CVE-2021-35587 )
  • 业内最先进且深入的SQL注入和跨站脚本测试
  • Acunetix检索并分析网站,包括flash内容,SOAP和AJAX

在kali中安装

首先根据文末的提示下载我们所需的工具包。

修改hosts文件

vim /etc/hosts
# 添加如下内容
127.0.0.1  erp.acunetix.com
127.0.0.1  erp.acunetix.com.
127.0.0.1  updates.acunetix.com
127.0.0.1  updates.acunetix.com.
127.0.0.1  telemetry.invicti.com
127.0.0.1  telemetry.invicti.com.

::1    erp.acunetix.com
::1    erp.acunetix.com.
::1    updates.acunetix.com
::1    updates.acunetix.com.
::1    telemetry.invicti.com
::1    telemetry.invicti.com.

破解并安装我们只需执行下面命令即可。

./acunetix_15.4.230222085_x64.sh

按回车键阅读协议

输入y确定安装目录

复制wvsc文件

cp wvsc /home/acunetix/.acunetix/v_230222085/scanner/wvsc
chown acunetix:acunetix /home/acunetix/.acunetix/v_230222085/scanner/wvsc
chmod +x /home/acunetix/.acunetix/v_230222085/scanner/wvsc 

添加licenses

依次执行下面命令

rm /home/acunetix/.acunetix/data/license/* 
cp license_info.json /home/acunetix/.acunetix/data/license/
cp wa_data.dat /home/acunetix/.acunetix/data/license/
chown acunetix:acunetix /home/acunetix/.acunetix/data/license/license_info.json
chown acunetix:acunetix /home/acunetix/.acunetix/data/license/wa_data.dat
chmod 444 /home/acunetix/.acunetix/data/license/license_info.json
chmod 444 /home/acunetix/.acunetix/data/license/wa_data.dat
udo chattr +i /home/acunetix/.acunetix/data/license/license_info.json 
chattr +i /home/acunetix/.acunetix/data/license/wa_data.dat

最后重启acunetix:

systemctl restart acunetix

然后再浏览器中访问https://kali:3443

工具获取

微信公众号后台AWVS15获取下载链接。

更多精彩文章 欢迎关注我们


相关阅读

  • 只需一步轻松搭建自己的文件服务器

  • 我们在工作中常常会遇到文件共享的问题,通常是通过网盘和自建网盘来解决此问题。但是网盘显得太鸡肋,这时我们可以搭建文件共享服务来解决。除了传统的搭建FTP服务外,本文为大
  • 这一次,Python 真的有望告别 GIL 锁了?

  • Python 中有一把著名的锁——全局解释器锁(Global Interpreter Lock,简写 GIL),它的作用是防止多个本地线程同时执行 Python 字节码,这会导致 Python 无法实现真正的多线程执行。
  • 网络安全初创企业HOT50推荐(2023版)

  • 网络安全产业正在经历一场生态变革,初创型安全厂商的不断涌现和快速成长对促进产业整体健康发展来说变得无比重要。为了满足甲方用户和投资机构等对初创安全企业的深入了解需
  • 记录一次短信轰炸漏洞挖掘

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 堂弟被骗了,我也很无奈!!

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 屌炸!逆向/编程/应急工具箱

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 江淮前沿技术协同创新中心2023年招聘启事

  • 一、单位介绍江淮前沿技术协同创新中心,成立于2021年9月,坐落于合肥市高新区,是国家部委与安徽省委省政府共建的新型研发机构,登记为事业单位;聚焦智能无人系统、电磁空间一体化

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Kali Linux安装AWVS15.4

  • AWVS是英文Acunetix Web Vulnerability Scanner的简称。它是一款红队常用的web漏洞扫描工具。通过扫描可以发现站点存在的SQL注入、XSS等漏洞。以便开发者加强系统安全。安
  • 只需一步轻松搭建自己的文件服务器

  • 我们在工作中常常会遇到文件共享的问题,通常是通过网盘和自建网盘来解决此问题。但是网盘显得太鸡肋,这时我们可以搭建文件共享服务来解决。除了传统的搭建FTP服务外,本文为大
  • 傅谨|论传统戏曲与传奇的手卷式结构

  • 山西洪洞县元代戏曲壁画论传统戏曲与传奇的手卷式结构 傅 谨内容提要 20世纪戏曲艺术形态发生巨大变化,而有遵从戏剧“情节整一性”的“现代戏曲”之说。在此之前,“传统戏曲