漏扫
黑云信息安全 推荐安全工具
Black Cloud Information Security Recommended Security Tools
01
********************************************************************
1 【批量添加url到AWVS扫描器扫描】
2 【删除扫描器内所有目标与扫描任务】
3 【删除所有扫描任务(不删除目标)】
4 【对扫描器中已有目标,进行扫描】请输入数字:1
选择要扫描的类型:
1 【开始 完全扫描】
2 【开始 扫描高风险漏洞】
3 【开始 扫描XSS漏洞】
4 【开始 扫描SQL注入漏洞】
5 【开始 弱口令检测】
6 【开始 Crawl Only,,建议config.ini配置好上级代理地址,联动被动扫描器】
7 【开始 扫描意软件扫描】
8 【仅添加 目标到扫描器,不做任何扫描】
9 【仅扫描apache-log4j】(请需先确保当前版本已支持log4j扫描,awvs 14.6.211220100及以上)
10 【开始扫描Bug Bounty高频漏洞】
11 【扫描已知漏洞】(常见CVE,POC等)
12 【自定义模板】
13 【仅扫描Spring4ShellCVE-2022-22965】需确保当前版本已支持请输入数字:?
cooKie
凭证进行爬虫扫描xray
,w13scan
,burp
等扫描器config.ini
文件,支持自定义各种扫描参数,如:爬虫速度,排除路径(不扫描的目录),全局cookie
,限制为仅包含地址和子目录02
4月1号更新 支持Support Scanning !Spring4Shell (CVE-2022-22965) !!!
安装:docker pull xiaomimi8/docker-awvs-14.7.220401065
启动用法:docker run -it -d -p 13443:3443 xiaomimi8/docker-awvs-14.7.220401065
登录:Username:[email protected] password:Admin123
推荐阅读