最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程

图片[1]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog
图片[2]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog

更新版本

版本支持

  • Windows
  • Linux

工具下载

解压密码

www.iculture.cc

视频教程

破解方法

修改hosts文件(C:\Windows\System32\drivers\etc\hosts)

127.0.0.1    updates.acunetix.com
127.0.0.1    erp.acunetix.com
127.0.0.1    bxss.me
127.0.0.1    telemetry.invicti.com

license_info.jsonwa_data.dat文件放到以下文件夹

  • 如果是Windows
    C:/ProgramData/Acunetix/shared/license/
  • 如果是Linux
    /home/acunetix/.acunetix/data/license/

然后还需要将wvsc文件放入

  • 如果是windows,则将wvsc.exe放入C:\Program Files (x86)\Acunetix\14.9.220830118\</li><li>如果是Linux,则将wvsc放入/home/acunetix/.acunetix/v_220830118/scanner/
  • 如果是linux,则将wvsc放入/home/acunetix/.acunetix/v_220830118/scanner/wvsc

Linux安装补充说明

注意事项一:需要在安装前设置好hosts文件

如果你是kali linux可以在安装前

sudo mousepad /etc/hosts

然后在hosts文件中添加以下

127.0.0.1  erp.acunetix.com
127.0.0.1  erp.acunetix.com.
127.0.0.1  updates.acunetix.com
127.0.0.1  updates.acunetix.com.
127.0.0.1  telemetry.invicti.com
127.0.0.1  telemetry.invicti.com.

::1    erp.acunetix.com
::1    erp.acunetix.com.
::1    updates.acunetix.com
::1    updates.acunetix.com.
::1    telemetry.invicti.com
::1    telemetry.invicti.com.

注意事项二:readme文档中第十步wp-data.dat应该是wp_data.dat

linux安装里第10步打错了哦,要将wa-data.dat改为wa_data.dat

sudo chattr +i /home/acunetix/.acunetix/data/license/wa-data.dat

修改为

sudo chattr +i /home/acunetix/.acunetix/data/license/wa_data.dat

常见问题

目前遇到最多的就是windows版本出现证书问题

{
  "status": "failed",
  "scanning_app": "wvs",
  "extended_status": {
    "fail_reason": {
      "stderr": "",
      "message": "License problem",
      "exit_code": 40
    }
  }
}

通常出现上述情况

  • 需要覆盖wvsc文件,就可以解决上述问题
  • 同时需要手动设置C:/ProgramData/Acunetix/shared/license目录下所有文件设置为只读
图片[3]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog

右键属性,给每个文件都设置为只读

之后再进行扫描,可以正常扫描

图片[10]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog
AWVS15.3新版

但是同时有可能会出现一个新的问题就是

{
  "data": "",
  "kind": "antivirus_not_found",
  "address": "192.168.10.215",
  "scan_id": "17cbf5f4-fca6-4bdb-9e2b-c20be70ac30f",
  "target_id": "1586ae95-af85-4b4a-b6f8-036fb7d2d2fd",
  "scanning_app": "wvs"
}

很多网友反馈出现这种情况,是不是高危的漏洞都扫不出来了?

图片[11]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog

不是这样的,我们静待一会儿,发现高危的是可以正常扫描的,总之windows的毛病确实很多,这也是我为什么不太喜欢在windows上用awvs的原因!

图片[12]-最新AWVS15.3.230126173 支持Windows/Linux 附视频安装教程-FancyPig's blog

更新记录

新的安全检查

  • 为 XML 外部实体注入、XSLT、服务器端请求伪造和跨站点脚本添加了 SAML 匿名断言消费者服务审计。
  • 添加了 SAML 签名审核以测试对签名验证的攻击。
  • 添加了针对内容安全策略配置错误的各种检查。
  • 新的 ASP.NET Core 开发模式安全检查。
  • 更新了 WordPress 核心漏洞。
  • 更新了 WordPress 插件漏洞。

改进

  • 更新了 .NET IAST 传感器以检测许多可能导致安全漏洞的服务器端配置问题。
  • 改进了 JSON 负载测试。
  • 更新了 JWT 机密字典。

修复

  • 修复了向扫描器报告数组时 PHP IAST 传感器中的错误。
  • 修复了无法显示某些结果的扫描摘要页面。
  • 修复了 UI 通知中导致它们无法操作的问题。
  • 修复了导致 LSR 无法正确显示某些站点的移动版本的问题。
  • 修复了 .NET 传感器问题,该问题返回根应用程序(网站的根)文件,尽管传感器已为子应用程序启用。
  • 修复更新后用户界面显示的版本信息。
  • 修复了由于兼容性问题导致的 .NET Framework ASP.NET Web API 的路由问题。
  • 改进了登录序列记录器通知,该通知会在超过响应最大大小限制时通知用户。
  • 修复了漏洞页面上的分页问题。
  • 修复了爬虫页面包含很多元素时无响应的问题。
© 版权声明
THE END
喜欢就支持一下吧
点赞7赞赏 分享
评论 共55条

请登录后发表评论