渗透之路 安全工具【第二篇】Web漏洞扫描之AWVS
优缺点
缺点:在国内漏洞方面(cms)的扫描能力不如国内安全产品
优点:扫描速度快; 准确率较高;漏洞规则库较全面( 在通用漏洞方面(SQL注入 XSS等)第一 )
扫描
浏览器访问 https://localhost:3443/
扫描配置
扫描结果
查看扫描结果
登录类扫描
1.录制登录
2.带入cookie (无验证码)
谢谢
缺点:在国内漏洞方面(cms)的扫描能力不如国内安全产品
优点:扫描速度快; 准确率较高;漏洞规则库较全面( 在通用漏洞方面(SQL注入 XSS等)第一 )
浏览器访问 https://localhost:3443/
1.录制登录
2.带入cookie (无验证码)