缝隙你先知,电脑更安全
今日跟咱们讲一款扫描网站缝隙的软件,Acunetix Web Vulnerability Scanner 简称AWVS缝隙扫描。AWVS是一个自动化的Web使用程序安全测验东西,审计查看缝隙,如SQL注入,XSS(跨站点脚本进犯)和其他能被黑客使用的存在缝隙的网页使用。
网站的安满是简单被忽视的,黑客具有广泛的进犯手法,例如SQL注入,XSS,文件包括,目录遍历,参数篡改,认证进犯等,尽管你装备了正确的防火墙和WAF,可是这些安全防护软件依然存在策略性的绕过。
许多人认为AWVS比较简单,也仅仅有个扫描功用罢了,其实AWVS有许多优异的功用。
首要我先扫描一下自己建立的网站存在什么样的缝隙信息。
我挑选的对网站进行全网扫描(在左边的选项栏中还有许多选项就不一一列举了)扫描显现我的网站仍是存在缝隙的。
扫描成果显现我的网站有一个高危缝隙挑选提示的缝隙标志在右面的显现框中能够分分出简单遭到什么进犯 应该怎样防护。等候一点时刻,当扫描完毕的时分,咱们就能够看到上图的页面这个时分咱们能够生成陈述,点击Report,咱们能够预览一下咱们要生成的陈述
从网站的扫描到陈述的生成,到这儿就完毕了!!!
共享一个wavs的下载地址:http://pan.baidu.com/s/1miNa2JQ