视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
WEB扫描工具Acunetix web vulnerality scanner使用说明
2025-09-27 16:16:04 责编:小OO
文档
Acunetix  web  vulnerality scanner

从这里

http://sectools.org/web-scanners.html 可以找到很多流行的WEB安全工具。

安全测试方面的书籍《web入侵安全测试与对策》、《软件安全测试艺术》也有相当多好工具推介

概览

是一个商业工具,但有一个试用版发行。

在扫描方面可以和APPSCAN 相媲美 

但在漏洞修复建议方面,还是和APPSCAN 有差距 

工具分为 4大块。简要概述我们最相关的3部分

1)web scanner: 扫描器,默认情况产生10个线程的爬虫

2)工具箱: 集成很多好用的工具,比如 http fuzzer

3)配置: 呵呵,只要懂英文就看得明白 

启动扫描

点击new scan

一路默认下去 

扫描结果分析

一露脸就是显著的告警

没有密码登录时,扫demo.testfire.net 会发现存在跨站脚本攻击。

我们把眼光聚焦在

点击启动 http editor

可以看到UID已经被更改成功

再找一个GET 请求的

尝试在浏览器输入

http://demo.testfire.net/search.aspx?txtSearch=alert(1433860212)%3B

Acunetix自身有很好的编解码工具,可以看到URL decode的结果

url decode 结果

Httpeditor

编辑HTTP 头以及数据

Httpsniffer

嗅探器。解决网络通信包

http fuzzer

生成一组定制的数据

配置

http tuning的参数极大影响系统性能,要很加注意:) 

Acunetix工具结果存放地可以更改。默认Access.

很不幸,偶电脑没有装access 数据引擎。下载本文

显示全文
专题