前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >AWVS14,牛逼呀

AWVS14,牛逼呀

作者头像
Bypass
发布2021-07-22 10:57:34
1.2K1
发布2021-07-22 10:57:34
举报
文章被收录于专栏:Bypass

从刚开始接触AWVS10.5 扫描器开始,一直被我认为是最好的漏洞扫描器。轻量级的客户端,简洁易用的操作界面,可直接观察站点扫描的过程,再加上一些辅助工具,提供了强大的单兵作战能力,一个人,一台笔记本,足矣。后来的AWVS版本舍弃了客户端,未免有点可惜,但丝毫不会影响我们对它的评价。

随着Web技术的快速发展,各种技术框架层出不穷,通过近两年AWVS的版本更新记录可以看出,它也在一直在更新升级,其中不乏有一些新的漏洞检查以及第三方工具集成的能力,新版的AWVS版本已支持在docker上使用。

虽然它是付费的,但介于网络上流传的“技术补丁”,可以让我们通过docker环境快速部署,无他,就想体验一把新版AWVS扫描器的扫描效果。


AWVS Dokcer部署

(1)查找AWVS14镜像。

代码语言:javascript
复制
docker search awvs

(2)拉取AWVS14镜像,一般我们可以找一个star比较多的镜像。

代码语言:javascript
复制
docker pull secfa/docker-awvs

(3)使用AWVS14镜像,以后台模式启动一个容器。

代码语言:javascript
复制
 docker run -d -p 3443:3443 --name awvs14 secfa/docker-awvs

(4)AWVS14扫描测试,默认账号密码。

代码语言:javascript
复制
https://IP地址:3443/
username: admin@admin.com  
password: Admin123

目标靶场是一个用docker拉起的一个SpringBoot项目。
扫描的整体表现符合预期,扫描出的漏洞示例:

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Bypass 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器镜像服务
容器镜像服务(Tencent Container Registry,TCR)为您提供安全独享、高性能的容器镜像托管分发服务。您可同时在全球多个地域创建独享实例,以实现容器镜像的就近拉取,降低拉取时间,节约带宽成本。TCR 提供细颗粒度的权限管理及访问控制,保障您的数据安全。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档