Awvs–Web漏洞扫描工具
Awvs漏洞扫描自动化
在WEB安全方面,安全侧使用Acunetix_Web_Vulnerability_Scanner_11.xWEB漏洞扫描工具定期手工对m站和www站进行全站漏洞扫描。
为了防止WEB站点存在未知漏洞而未及时发现,将手工操作进行自动化,设置定时任务,让Awvs定时自动执行扫描任务,扫描完成后自动生成报告,自动下载Html格式报告并通过邮件通知相关人员。安全侧将重点关注邮件附件中漏洞级别为High的漏洞信息,并验证漏洞是否为误报,如非误报则需要跟进解决。
Awvs扫描流程图
邮件告警流程图
代码目录
- Models——公用模块
- awvs_interface.py——awvs接口模块
- Jtemplate.py——template模块
- login.py——模拟登录模块【未使用】
- MyBeautifulSoup.py——解析html模块
- Reports—-Awvs报告
- conf——配置文件
- config.json——相关配置信息
- logs——日志存放
- lsr_file——lsr文件
- Logger.py——logging日志
- Main.py——扫描主程序
- awvs_warnning.py——告警主程序
- mail.py——邮件
获取API-KEY
Administrator –> Profile –> API Key
Header设置
X-Auth: API-KEY
Content-type: application/json; charset=utf8
接口设置
- 传参内容均为Json格式
- 接口均为https
其它
- 编程语言——–Python【第三方库:BeautifulSoup,beautifulsoup4,selenium,mako,Template,requests[security],urllib3】
- IDE工具——–Pycharm
- 抓包工具——–Brupsuite + SwitchHost!
- Pentest Box
参考
http://0cx.cc/
https://github.com/h4rdy/Acunetix11-API-Documentation【感谢@h4rdy的解惑】
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南