2 AWVS演示方法
site crawler爬网的身份认证
Target finder 服务发现
scanner 信息收集 由域名找子域
blind SQL注入 探测与发现与攻击利用
HTTP editor(repeater)(里面有一个解码编码)(手动爬网的内容save 在自动爬网导入 保存爬网内容), Sniffer(proxy), Fuzzer(替换类型与插入payload alt+小键盘为ascc码 add payload与insert payload)
扫描 New scan (向导模式)
对爬网的内容进行扫描
扫描的配置与设置
可以对扫描出来的内容进行导入到其它插件进行操作
对值点击添加按钮
身份认证测试
Compare Result(两个不同的帐号进行登录)
web service
web applicaton配置 有个身份认证的录像 有个acuSensor灰盒测试部署后扫描
scan 配置
报告功能