一、不需要登錄的掃描
第一步:點(diǎn)擊WEB Scanner,輸入目標(biāo)域名或者IP地址,其余默認(rèn),點(diǎn)開start開始

第二步:等待結(jié)果即可

二、需要登陸的掃描
有的時(shí)候,需要登陸進(jìn)去掃描網(wǎng)站內(nèi)容
第一步:新建掃描

第二步:輸入目標(biāo)IP地址,點(diǎn)擊next

第三步:很多模塊的漏洞測(cè)試,選擇默認(rèn)(默認(rèn)是所有漏洞都檢測(cè)),點(diǎn)擊next


第四步:點(diǎn)擊錄制用戶名密碼

打開之后界面如下圖所示,輸入用戶名密碼,驗(yàn)證碼



點(diǎn)擊完成

輸入用戶名保存

點(diǎn)擊next

正在進(jìn)行登陸測(cè)試

登陸成功如下圖所示(不成功重新錄制用戶名、密碼、驗(yàn)證碼),點(diǎn)擊finish完成

完成之后,就會(huì)開始漏洞掃描,稍等片刻,便會(huì)出現(xiàn)掃描結(jié)果。如下圖所示

三、需要登陸掃描——用Cookie信息
原因:每次登錄的時(shí)候,驗(yàn)證碼都會(huì)更新一次,這樣用第二種方法錄制的驗(yàn)證碼就不正確,登錄不成功,也就掃描不了登陸后的網(wǎng)站存在的漏洞
第一步:登陸進(jìn)后臺(tái),獲取Cookie信息


第二步:點(diǎn)擊NEW Scan

第三步:寫上目標(biāo)IP地址

第三步:點(diǎn)擊Customize

選擇Custom Cookie再點(diǎn)擊+Add Cookie

雙擊填寫URL與Cookie的值

之后一路next直到flash,開始掃描,掃描結(jié)果如下圖所示

注意:
對(duì)于登錄頁(yè)面有驗(yàn)證碼的,AWVS掃描的時(shí)候帶入成功登錄網(wǎng)站后的COOKIE信息進(jìn)行掃描

對(duì)于登錄頁(yè)面沒(méi)有驗(yàn)證碼的,輸入賬號(hào)、密碼進(jìn)行掃描

更多資源:
1、web安全工具、滲透測(cè)試工具
2、存在漏洞的網(wǎng)站源碼與代碼審計(jì)+漏洞復(fù)現(xiàn)教程、
3、滲透測(cè)試學(xué)習(xí)視頻、應(yīng)急響應(yīng)學(xué)習(xí)視頻、代碼審計(jì)學(xué)習(xí)視頻、都是2019-2021年期間的較新視頻
4、應(yīng)急響應(yīng)真實(shí)案例復(fù)現(xiàn)靶場(chǎng)與應(yīng)急響應(yīng)教程
|