WVS简单使用
這是一款網(wǎng)絡(luò)漏洞掃描工具。通過(guò)網(wǎng)絡(luò)爬蟲(chóng)測(cè)試你的網(wǎng)站安全,檢測(cè)流行的攻擊 ,如交叉站點(diǎn)腳本,sql 注入等。在被黑客攻擊前掃描購(gòu)物車(chē),表格、安全區(qū)域和其他Web應(yīng)用程序。75% 的互聯(lián)網(wǎng)攻擊目標(biāo)是基于Web的應(yīng)用程序。因?yàn)樗麄儠r(shí)常接觸機(jī)密數(shù)據(jù)并且被放置在防火墻之前。
原版下載地址:http://www.acunetix.com/download/fullver7
ID: acunetixwvsfullv7 PassWord: AkfhkJS1B83qAZPA
使用說(shuō)明:先通過(guò)官方地址下載最新的企業(yè)版安裝包,安裝完打開(kāi)補(bǔ)丁(win7下請(qǐng)用管理員權(quán)限打開(kāi))點(diǎn)Patch后可正常注冊(cè)了,注冊(cè)信息如下,注冊(cè)后支持正常升級(jí)!
License Key: 9e3b81483d2s59ac60d4e97fd54f7d80 Name:???????? Hmily/[LCG][DST] ComPany:??????Www.52PoJie.Cn Email:??????? Hmily#52PoJie.Cn(#換成@) Telephone:??? 110
一般能通過(guò)上面地址下載的企業(yè)版原程序用本注冊(cè)機(jī)都是可以正常注冊(cè)使用,WVS每次做大版本升級(jí)才會(huì)更改密鑰,所以可以放心使用更新.
Acunetix Web Vulnerability Scanner 7.x Enterprise Edition KeyGen.rar
MD5: 0C0C18C49953B8C683E5B14162F36B60
?
?
=============================
封殺方案
1.ASP(JScript)版,對(duì)于LBS的用戶(hù),可以用這個(gè)(添加或包含到_common.asp文件里):
復(fù)制內(nèi)容到剪貼板代碼:
<%var StopScan="== WVS PLS GO AWAY!BY oldjun! ==";
var requestServer=String(Request.ServerVariables("All_Raw")).toLowerCase();
if(Session("stopscan")==1){
? ? Response.Write(StopScan);
? ? Response.End;
}
if(requestServer.indexOf("acunetix")>0){
? ? Response.Write(StopScan);
? ? Session("stopscan")=1;
? ? Response.End;
}
%>
2.ASP(VBscript)版,一般的asp用戶(hù)可以用這個(gè),包含到conn.asp即可:
復(fù)制內(nèi)容到剪貼板代碼:
<%Dim StopScan,RequestServer
StopScan="== WVS PLS GO AWAY!BY oldjun! =="
RequestServer=Lcase(Request.ServerVariables("All_Raw"))
If Session("stopscan")=1 Then
? ? Response.Write(StopScan)
? ? Response.End
End If
If instr(RequestServer,"acunetix") Then
? ? Response.Write(StopScan)
? ? Session("stopscan")=1
? ? Response.End
End If
%>
3.PHP版:
復(fù)制內(nèi)容到剪貼板代碼:
<?php? ? $http=$_SERVER["ALL_HTTP"];
? ? If(isset($_COOKIE["StopScan"]) && $_COOKIE["StopScan"]){
? ?? ???die("== WVS PLS GO AWAY!BY oldjun! ==");
? ? }
? ? If(strpos(strtolower($http),"acunetix")){
? ?? ???setcookie("StopScan", 1);
? ?? ???die("== WVS PLS GO AWAY!BY oldjun! ==");
? ? }?>?
?
?
Acunetix Web Vulnerability Scanner(簡(jiǎn)稱(chēng)AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過(guò)網(wǎng)絡(luò)爬蟲(chóng)測(cè)試你的網(wǎng)站安全,檢測(cè)流行安全漏洞,如交叉站點(diǎn)腳本,sql 注入等。在被黑客攻擊前掃描購(gòu)物車(chē),表格、安全區(qū)域和其他Web應(yīng)用程序。75% 的互聯(lián)網(wǎng)攻擊目標(biāo)是基于Web的應(yīng)用程序。因?yàn)樗麄儠r(shí)常接觸機(jī)密數(shù)據(jù)并且被放置在防火墻之前。
WVS如何工作
WVS擁有大量的自動(dòng)化特性和手動(dòng)工具,總體而言,它以下面的方式工作:
1.它將會(huì)掃描整個(gè)網(wǎng)站,它通過(guò)跟蹤站點(diǎn)上的所有鏈接和robots.txt(如果有的話)而實(shí)現(xiàn)掃描。然后WVS就會(huì)映射出站點(diǎn)的結(jié)構(gòu)并顯示每個(gè)文件的細(xì)節(jié)信息。
2.在上述的發(fā)現(xiàn)階段或掃描過(guò)程之后,WVS就會(huì)自動(dòng)地對(duì)所發(fā)現(xiàn)的每一個(gè)頁(yè)面發(fā)動(dòng)一系列的漏洞攻擊,這實(shí)質(zhì)上是模擬一個(gè)黑客的攻擊過(guò)程。WVS分析每一個(gè)頁(yè)面中可以輸入數(shù)據(jù)的地方,進(jìn)而嘗試所有的輸入組合。這是一個(gè)自動(dòng)掃描階段。
3.在它發(fā)現(xiàn)漏洞之后,WVS就會(huì)在“Alerts Node(警告節(jié)點(diǎn))”中報(bào)告這些漏洞。每一個(gè)警告都包含著漏洞信息和如何修復(fù)漏洞的建議。
4.在一次掃描完成之后,它會(huì)將結(jié)果保存為文件以備日后分析以及與以前的掃描相比較。使用報(bào)告工具,就可以創(chuàng)建一個(gè)專(zhuān)業(yè)的報(bào)告來(lái)總結(jié)這次掃描。
?
一、下載并安裝
百度云盤(pán)下載地址:https://pan.baidu.com/s/1i4SW0lv
1.根據(jù)選擇最新版本2016_05_20_01_webvulnscan105.exe,雙擊進(jìn)行安裝,安裝前需要關(guān)閉360相關(guān)軟件,否則會(huì)將此軟件視為病毒導(dǎo)致無(wú)法安裝。
2.安裝好之后,啟動(dòng)軟件
3.再解壓Acunetix_Web_Vulnerability_Scanner_10.x_Consultant_Edition_KeyGen_Hmily[LCG].zip,啟動(dòng)它,此時(shí)將破解信息自動(dòng)填充到wvs軟件中,破解它就可以正常使用了。
?注:如果界面字體擋住按鈕,請(qǐng)將系統(tǒng)字體DPI調(diào)成正常,重新打開(kāi)軟件即可。
?
二、使用
雙擊桌面圖標(biāo),啟動(dòng)后顯示以下界面
?
1.點(diǎn)擊"File"--"New"--"Web Site Scan"來(lái)啟動(dòng)Scan Wizard界面
在Scan single website中輸入網(wǎng)址:****,點(diǎn)擊Next
?
2.Specify Scanning Profile,Scan Setttings Template and Crawling Options
?
3.Confirm Targets and Technologies Detected
?
4.Configure Login for Password Protected Areas
?
5.開(kāi)始進(jìn)行掃描
?
6.掃描完成之后,可以將報(bào)告導(dǎo)出來(lái)。點(diǎn)擊菜單中的“Report”,如下圖:
?
?本人認(rèn)為此工具使用起來(lái)很簡(jiǎn)單,關(guān)鍵是如何修復(fù)這些安全漏洞!
總結(jié)
- 上一篇: PHP个人相册管理系统源码,实现了相册分
- 下一篇: WPS去除永久广告,你真的不想知道吗?