• AWVS漏洞测试-03节-添加扫描项目


    http://localhost:9660

    我们要扫描这个页面

    点击左上角的New Scan,在Scan Single哪里输入要扫描的网站地址,可以是本地地址

     

    然后选择下一步 Next

    这里我们可以配一些选项,比如Scanning Profile 扫描板块 这些都选默认的就是了 直接点下一步

     

    接着会列出网页服务器的一些信息

     

    然后选择是否登录还是不需要登录认证,第一个框,我们点击进入弹出窗口登录,我们点击录像,让爬虫记住我们的登录轨迹,进行爬行扫描

     

    点击finish 保存轨迹文件

     

    之后这里的login sequence 就改变了

     

    然后就开始扫描了

     

    点击右上角的可以暂停

     

    我们可以查看测试进度

     

    当扫描成功后,我们就可以到处测试报告了

    点击左上角的Report按钮

     

    选择all 保持所有的

     

    我们这里保持为word文档

     

    一共有17个问题

     

    分为 High Medium Low 信息 四类

    扫描概况

     

    扫描总时长

     

    平均每个页面的访问时间是83.97毫秒,这样的速度还是可以的

    Internal server error 500错误

     

    单单访问/view.aspx页面的时候 报500错误

    Unencrypted __VIEWSTATE parameter 非加密ViewState

  • 相关阅读:
    Hadoop学习路线图
    windows命令——taskmgr 1
    windows命令——explorer
    windows命令——taskkill
    struts tags
    jsp的 javascript中 嵌套 html 注释
    netstat
    没有、不愿、不能足够交流、沟通的开发、测试,将是悲剧
    linux java so 历险
    linux java 版本
  • 原文地址:https://www.cnblogs.com/maijin/p/6076548.html
Copyright © 2020-2023  润新知