机工社2023渗透测试技术教学课件第4章-4-3-Web漏洞扫描工具.pptxVIP

  • 1
  • 0
  • 约3.04千字
  • 约 30页
  • 2023-07-11 发布于广东
  • 举报

机工社2023渗透测试技术教学课件第4章-4-3-Web漏洞扫描工具.pptx

Web应用漏洞扫描工具wanhaijun@启明星辰网络空间安全学院-培训教学部万海军启明星辰网络空间安全学院0102AWVSAppScan目录/CONTENTSWeb应用漏洞扫描需根据所收集的信息,扫描目标站点可能存在的漏洞,包括SQL注入漏洞、文件上传漏洞及命令执行漏洞等,然后通过这些已知的漏洞,寻找目标站点存在的攻击入口。常用的WEB应用漏洞扫描工具有Acunetix Web漏洞扫描器、AppScan等。Acunetix Web漏洞扫描器简介:Acunetix Web漏洞扫描器(Acunetix Web Vulnarability Scanner,AWVS)是一个可用于Web安全漏洞扫描的工具,能够实现站点的爬取、遍历获取目标网站的目录结构,搜索给定网段中开启了80端口和443端口的主机,子域名搜索,SQL盲注等功能。Acunetix Web漏洞扫描器AWVS功能及特点:自动的客户端脚本分析器,允许对Ajax和Web2.0应用程序进行安全性测试业内最先进且深入的SQL注入和跨站脚本测试高级渗透测试工具,例如HTPP Editor和HTTP Fuzzer可视化宏记录器帮助您轻松测试web表格和受密码保护的区域支持含有CAPTHCA的页面,单个开始指令和Two Factor(双因素)验证机制丰富的报告功能,包括VISA PCI依从性报告高速的多线程扫描器轻松检索成千上万的页面智能爬

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档