課程介紹
AWVS是一款知名的Web網絡漏洞掃描工具,它通過網絡爬蟲測試你的網站安全,檢測流行安全漏洞。它包含有收費和免費兩種版本,AWVS官方網站是:http://www.acunetix.com/,目前最新版是V10.5版本,官方下載地址:https://www.acunetix.com/vulnerability-scanner/download/,官方免費下載的是試用14天的版本。
功能以及特點:
a)、自動的客戶端腳本分析器,允許對 Ajax 和 Web 2.0 應用程序進行安全性測試。
b)、業內最先進且深入的 SQL 注入和跨站腳本測試
c)、高級滲透測試工具,例如 HTTP Editor 和 HTTP Fuzzer
d)、可視化宏記錄器幫助您輕松測試 web 表格和受密碼保護的區域
e)、支持含有 CAPTHCA 的頁面,單個開始指令和 Two Factor(雙因素)驗證機制
f)、豐富的報告功能,包括 VISA PCI 依從性報告
h)、高速的多線程掃描器輕松檢索成千上萬個頁面
i)、智能爬行程序檢測 web 服務器類型和應用程序語言
j)、Acunetix 檢索并分析網站,包括 flash 內容、SOAP 和 AJAX
k)、端口掃描 web 服務器并對在服務器上運行的網絡服務執行安全檢查
l)、可導出網站漏洞文件 |