最新AWVS15.6.230505122 支持Windows/Linux 附视频安装教程

作者:FancyPig | 发布时间: | 更新时间:

更新版本

版本支持

  • Windows
  • Linux

工具下载

解压密码

www.pigsec.cn

视频教程

备注:Windows如果出现激活完成后,扫描出现证书问题的请参考下面的常见问题解答,需要在C:/ProgramData/Acunetix/shared/license目录下所有文件设置为只读,便可以愉快的开始扫描了

破解方法

修改hosts文件(C:\Windows\System32\drivers\etc\hosts)

127.0.0.1    updates.acunetix.com
127.0.0.1    erp.acunetix.com
127.0.0.1    bxss.me
127.0.0.1    telemetry.invicti.com

license_info.jsonwa_data.dat文件放到以下文件夹

  • 如果是Windows
    C:/ProgramData/Acunetix/shared/license/
  • 如果是Linux
    /home/acunetix/.acunetix/data/license/

然后还需要将wvsc文件放入

  • 如果是windows,则将wvsc.exe放入C:\Program Files (x86)\Acunetix\14.9.220830118\</li><li>如果是Linux,则将wvsc放入/home/acunetix/.acunetix/v_220830118/scanner/
  • 如果是linux,则将wvsc放入/home/acunetix/.acunetix/v_220830118/scanner/wvsc

优化说明

windows一键crack脚本将设置只读改成了整个目录,这样就不会有证书问题了,相关核心代码如下

attrib +r "%ALLUSERSPROFILE%\Acunetix\shared\license\*" /S /D >nul 2>&1

Linux安装补充说明

注意事项一:需要在安装前设置好hosts文件

如果你是kali linux可以在安装前

sudo mousepad /etc/hosts

然后在hosts文件中添加以下

127.0.0.1  erp.acunetix.com
127.0.0.1  erp.acunetix.com.
127.0.0.1  updates.acunetix.com
127.0.0.1  updates.acunetix.com.
127.0.0.1  telemetry.invicti.com
127.0.0.1  telemetry.invicti.com.

::1    erp.acunetix.com
::1    erp.acunetix.com.
::1    updates.acunetix.com
::1    updates.acunetix.com.
::1    telemetry.invicti.com
::1    telemetry.invicti.com.

注意事项二:readme文档中第十步wp-data.dat应该是wp_data.dat

linux安装里第10步打错了哦,要将wa-data.dat改为wa_data.dat

sudo chattr +i /home/acunetix/.acunetix/data/license/wa-data.dat

修改为

sudo chattr +i /home/acunetix/.acunetix/data/license/wa_data.dat

常见问题

目前遇到最多的就是windows版本出现证书问题

{
  "status": "failed",
  "scanning_app": "wvs",
  "extended_status": {
    "fail_reason": {
      "stderr": "",
      "message": "License problem",
      "exit_code": 40
    }
  }
}

通常出现上述情况

  • 需要覆盖wvsc文件,就可以解决上述问题
  • 同时需要手动设置C:/ProgramData/Acunetix/shared/license目录下所有文件设置为只读

右键属性,给每个文件都设置为只读

之后再进行扫描,可以正常扫描

AWVS15.3新版

但是同时有可能会出现一个新的问题就是

{
  "data": "",
  "kind": "antivirus_not_found",
  "address": "192.168.10.215",
  "scan_id": "17cbf5f4-fca6-4bdb-9e2b-c20be70ac30f",
  "target_id": "1586ae95-af85-4b4a-b6f8-036fb7d2d2fd",
  "scanning_app": "wvs"
}

很多网友反馈出现这种情况,是不是高危的漏洞都扫不出来了?

不是这样的,我们静待一会儿,发现高危的是可以正常扫描的,总之windows的毛病确实很多,这也是我为什么不太喜欢在windows上用awvs的原因!

更新记录

新的安全检查

  • 添加了与SAML相关的安全检查。
  • 新的安全检查针对受Deserialization RCE漏洞影响的Adobe ColdFusion。CVE-2023-26359/CVE-2023-26360
  • 新的安全检查针对GraphQL。
  • Joomla漏洞的新检查。

改进

  • 将嵌入式Chromium浏览器更新为Windows版v109.0.5414.141和Linux版112.0.5615.165。
  • 改进业务逻辑记录器以适用于自动完成字段。
  • 更新.NET IAST AcuSensor以避免为默认服务器配置错误报告误报。
  • 改进.NET IAST AcuSensor以报告易受攻击的软件包。
  • 添加了对登录序列记录器和业务逻辑记录器的文件上传支持。
  • 改进响应处理。
  • 各种DeepScan改进。
  • 改进了开发文件暴露检查的覆盖范围。
  • 更新了软件组成分析(SCA)数据库。
  • 更新了WordPress插件漏洞。

修复

  • 通过在扫描器中进行各种修复,降低了内存使用率。
标签:awvs, acunetix web vulnerability scanner, acunetix, acunetix最新版, acunetix最新激活版, acunetix最新破解版, acunetix下载, awvs是什么工具, awvs破解教程, awvs破解版安装教程, awvs破解版下载, awvs使用教程, acunetix使用教程, acunetix扫描失败是什么原因, acunetix破解安装, acunetix破解教程, awvs默认端口, awvs下载, awvs下载教程, awvs破解成功无法扫描, awvs破解失败, acunetix安装教程, awvs安装教程, awvs破解版, acunetix破解补丁, awvs安装包, awvs安装教程windows版本, awvs最新版, awvs最新版破解, Netsparker和awvs, awvs安装后打不开, awvs安装失败, awvs安装使用教程, awvs漏洞扫描, acun