天天看點

利用Acunetix WVS發動批量網站漏洞評估

 我們知道Acunetix WVS可以對網站進行安全性評估,那麼怎麼能批量掃描呢?遊俠(www.youxia.org)在測試WVS 8 BETA2的時候發現WVS居然支援WEB管理,還是很友善的。

  打開Acunetix WVS,點New Scan,在彈出來的界面可以看到有三個選項:

利用Acunetix WVS發動批量網站漏洞評估

  最下面一個:如果你想掃描一個網站清單,使用Acunetix計劃任務,通路http://localhost:8181,打開後選擇“+schedule new scan”:

利用Acunetix WVS發動批量網站漏洞評估

  有Basic options、Advanced options、Scan results and reports三個選項,第一個是基礎選項。在Scan type選擇Scan multiple websites,就是掃描多個網站。下面的List of URLs寫上你要掃描的網址,一樣一個。Recursion這裡是掃描頻率,一次、每天、每周、每月。

  然後是進階選項:

利用Acunetix WVS發動批量網站漏洞評估

  掃描屬性,預設、盲注、跨站、高風險等,按照自身需求配置,亦可在Acunetix WVS中提前配置,即可在這裡顯示。

  掃描結果和報表這裡,預設就可以:

利用Acunetix WVS發動批量網站漏洞評估

  配置好,就送出掃描吧!

利用Acunetix WVS發動批量網站漏洞評估

  界面顯示了掃描進度及相關資訊。包括域名、計劃時間、狀态、進度等,你也可以點下面的scan history檢視掃描曆史。

利用Acunetix WVS發動批量網站漏洞評估

  等到掃描的進度條到達最右邊之後,掃描完畢。可以下載下傳掃描報告了:

利用Acunetix WVS發動批量網站漏洞評估

  我們看到,通過Acunetix WVS進行WEB批量掃描,非常便捷、快速。并且送出之後無需打開視窗即可在背景進行掃描,也非常節約主機資源。

作者:張百川(網路遊俠)

網站:http://www.youxia.org

   轉載請注明來源!謝謝合作。

本文轉自網路遊俠 51CTO部落格,原文連結:http://blog.51cto.com/youxia/756935

繼續閱讀