2024年6月 AWVS -24.4.27详细安装教程附下载教程含windows和linux多版本


免责声明

请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测试,请完成测试后24小时删除,请勿用于商业用途。如文中内容涉及侵权行为,请及时联系作者,我们会立刻删除并致歉。

0x01 简介

Acunetix 高级版 v24.4 提供了一套全面、高效且易于集成的 Web 应用程序安全测试解决方案,适用于日常发现 Web 应用程序的安全性。

获取方式:

关注Z0安全公众号回复【AWVS】获取下载链接!!!

关注Z0安全公众号回复【AWVS】获取下载链接!!!

关注Z0安全公众号回复【AWVS】获取下载链接!!!

0x02 更新内容

新功能

  • 添加了链接 API 定义 URL 的功能,用于在扫描之前将路径添加到目标。详细了解如何将路径添加到目标以及这如何帮助扫描。

新的安全检查

  • XWiki 平台 RCE(CVE-2023-37462)
  • Dolibarr 数据库盗窃 ( CVE-2023-33568 )
  • ChatGPT-Next-Web SSRF(CVE-2023-49785)
  • OpenMetadata 身份验证绕过 ( CVE-2024-28255 )
  • Progress Kemp LoadMaster RCE(CVE-2024-1212)
  • Coldfusion 任意文件读取 ( CVE-2024-20767 )

改进

  • 修复了适用于 Acunetix On-Premises 的 Windows 密码重置工具
  • .NET Core IAST 传感器:删除了对 NLog 的依赖
  • Deepscan 中的各种改进,减少了处理页面/SPA 的时间
  • Deepscan 已更新,不再与 Google 地图交互
  • 监控系统检测更新
  • 更新了 Web 安装程序的检测

修复

  • 当尝试添加超过允许的目标变化时,现在会显示正确的警告
  • 解决了应用程序设置中的多个可用性和设计问题
  • 修复了使用 Acunetix On-Premises 启动 OpenVAS 扫描的可能问题
  • Acunetix Online 中用户设置的设计更新
  • 修复了影响 PHP 8.1+ Web 应用程序的 PHP 传感器问题
  • 对于用户组中的用户,目标组分配在所有场景下均能正确应用
  • 修复使用自定义角色时的用户权限问题
  • 来自 Linux 的 Acunetix On-Premises 的邀请电子邮件现在可以正确显示内容
  • 修复处理大型 PDF 文件时 OOM(内存不足)问题

0x03 安装破解过程 ---windows系统

1、为绕过激活、阻止更新等首先需要添加以下内容到host文件

127.0.0.1  erp.acunetix.com            
127.0.0.1  erp.acunetix.com.            
::1  erp.acunetix.com            
::1  erp.acunetix.com.            
           
192.178.49.174  telemetry.invicti.com            
192.178.49.174  telemetry.invicti.com.            
2607:f8b0:402a:80a::200e  telemetry.invicti.com            
2607:f8b0:402a:80a::200e  telemetry.invicti.com.

2、后台回复AWVS2406获取最新下载压缩包,解压后内容如下

 3、双击acunetix_24.4.240427095.exe 一直下一步进行安装

4、安装AWVS时需要注册⽤户名和密码,密码⻓度要求⾄少8位,且最少包含三种字符 ,设置完后一定要记住

5、一直下一步,弹出证书安装选择”是“,。

6、耐心等待一会就安装好了

7、将解压目录下的wvsc..exe替换到你安装选择的目录\Acunetix\24.3.240322155下

8、将license_info.json和wa_data.dat移动到\shared\license\中,选中两者,右键设置为可读。

9、然后重启AVWS,就可以顺利打开了

10、切换为中文

11、成功破解到2123年并修改为中文

0x04 安装破解过程 ---Linux系统

1、下载linux的安装包,使用命令解压

unzip Acunetix-v24.4.240427095-Linux.zip

2、进入目录,然后给安装脚本加入执行权限

┌──(root㉿kali)-[~/桌面]
└─# cd Acunetix-v24.4.240427095-Linux                                                                                                                                 
┌──(root㉿kali)-[~/桌面/Acunetix-v24.4.240427095-Linux]
└─# ls 
acunetix_24.4.240427095_x64.sh  license_info.json  README.txt  wa_data.dat  wvsc                                                                                                                                  
┌──(root㉿kali)-[~/桌面/Acunetix-v24.4.240427095-Linux]
└─# chmod 755 acunetix_24.4.240427095_x64.sh

3、执行安装脚本

─(root㉿kali)-[~/桌面/Acunetix-v24.4.240427095-Linux]
└─# ./acunetix_24.4.240427095_x64.sh

按下回车继续:

这里是安装协议,按q退出阅读

然后输入yes同意继续安装

4、配置邮箱和密码等信息,注意这里密码输入后不显示,注意别输错

5、耐心等待之后顺利安装完成,注意先不要打开,此时还没破解

6、修改host文件

sudo vim /etc/hosts

添加以下内容到host
127.0.0.1  erp.acunetix.com            
127.0.0.1  erp.acunetix.com.            
::1  erp.acunetix.com            
::1  erp.acunetix.com.            
           
192.178.49.174  telemetry.invicti.com            
192.178.49.174  telemetry.invicti.com.            
2607:f8b0:402a:80a::200e  telemetry.invicti.com            
2607:f8b0:402a:80a::200e  telemetry.invicti.com.

7、下载的目录下有一键破解的脚本 --awvs.sh

┌──(root㉿kali)-[~/桌面/Acunetix-v24.4.240427095-Linux]
└─# chmod 755 awvs.sh                       
                                                                                                                                            
┌──(root㉿kali)-[~/桌面/Acunetix-v24.4.240427095-Linux]
└─# ./awvs.sh

8、破解完成可以顺利使用

0x05 下载链接

关注Z0安全公众号回复【AWVS】获取下载!!!

关注Z0安全公众号回复【AWVS】获取下载!!!

关注Z0安全公众号回复【AWVS】获取下载!!!

点这里

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/674015.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

[数据集][目标检测]电力工地场景下的人头检测数据集VOC+YOLO格式7035张1类别

数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件) 图片数量(jpg文件个数):7035 标注数量(xml文件个数):7035 标注数量(txt文件个数):7035 标注…

FastAPI vs Django:选择适合你的Python Web框架

文章目录 FastAPIDjango如何选择?总结 在Python Web开发领域,选择合适的框架对于项目的成功至关重要。FastAPI 和 Django 是两个备受关注的框架,各自拥有独特的优势和适用场景。本文将深入比较它们之间的特点,以帮助你做出明智的选…

操作系统错误答案汇总

第1章 计算机系统概述 1.1 软件vs应用程序:软件程序其他相关文件等。eg:一个游戏软件包括程序(.exe)和其它图片(.bmp等)、音效(.wav等)等附件,那么这个程序(.exe)称作“应用程序”,而它与其他文件(图片、音效等&#…

如何从清空的回收站中恢复已删除的Word文档?

“嗨,我将 10 个 Word 文档移动到回收站,然后用清洁软件清理回收站。现在我意识到我犯了一个大错误——我删除了错误的文件。我想知道是否可以从清空的回收站中恢复已删除的Word文档。我没有数据恢复的经验,也不精通计算机技术。有没有简单的…

很酷的个人仪表盘honey

什么是 honey ? honey 是一个很酷的个人仪表盘。采用纯 HTML、CSS、 JS编写的,因此不需要动态后端或特殊的 Web 服务器配置。它开箱即用,因为所有操作都是在客户端完成的。 官方提供了在线示例:https://honeyy.vercel.app/ 安装 …

1121 祖传好运

solution 好运数&#xff1a;去除任意位末尾数位 所得到的数都满足能够被当前数位整除 #include<iostream> #include<string> using namespace std; int main(){int k, flag;string s;cin >> k;while(k--){flag 1;cin >> s;for(int i 1; i < s.…

VRTK4.0学习——(一)

此开发基于Unity 6000.0.0f1 1.导入VRTK v4 Tilia Package Importer.unitypackage包 2.在PackManager中查看配置是否正确 3.点击 Window→Tilia→Package Importer 打开面板后点击 Add Scoped Registry 4.首先我们先将CameraRigs导入,CameraRigs中主要是启动VR头盔的功能&…

LeetCode题练习与总结:二叉树展开为链表--114

一、题目描述 给你二叉树的根结点 root &#xff0c;请你将它展开为一个单链表&#xff1a; 展开后的单链表应该同样使用 TreeNode &#xff0c;其中 right 子指针指向链表中下一个结点&#xff0c;而左子指针始终为 null 。展开后的单链表应该与二叉树 先序遍历 顺序相同。 …

MySQL连表查询练习

– 34. 查询所有员工的姓名和部门名称&#xff0c;没有部门的员工不需要展示 SELECTe.NAME 员工姓名,d.NAME 部门名称 FROMt_emp eINNER JOIN t_dept d ON e.dept_id d.id;– 35. 查询所有员工的姓名和部门名称&#xff0c;没有部门的员工展示BOSS SELECTe.NAME 员工姓名,i…

521源码-免费源码下载-在线变量命名工具前端源码-新手开发者工具

更多网站源码学习教程&#xff0c;请点击&#x1f449;-521源码-&#x1f448;获取最新资源 本工具地址&#xff1a;在线变量命名工具前端源码-新手开发者工具 - 521源码

活跃引进OA体系,打造“数字学校”

信息化建造高速开展的今日&#xff0c;越来越多的企事业单位开端自己重视工作办理&#xff0c;活跃引进OA体系来完善企业安排办理&#xff0c;进步企业协同工作功率。关于教育职业&#xff0c;OA工作体系有着绝佳的效果。如“数字学校”的打造。 数字化学校是使用计算机技能、网…

上海亚商投顾:沪指冲高回落 商业航天、AI PC概念全天强势

上海亚商投顾前言&#xff1a;无惧大盘涨跌&#xff0c;解密龙虎榜资金&#xff0c;跟踪一线游资和机构资金动向&#xff0c;识别短期热点和强势个股。 一.市场情绪 三大指数5月31日冲高回落&#xff0c;创业板指一度涨超1%&#xff0c;午后集体下行翻绿&#xff0c;黄白二线分…

Linux如何远程连接服务器?

远程连接服务器是当代计算机技术中一个非常重要的功能&#xff0c;在各种领域都有广泛的应用。本文将重点介绍如何使用Linux系统进行远程连接服务器操作。 SSH协议 远程连接服务器最常用的方式是使用SSH&#xff08;Secure Shell&#xff09;协议。SSH是一种网络协议&#xff…

揭露视频剪辑兼职的骗局

视频剪辑兼职骗局是近年来网络诈骗的一种常见形式&#xff0c;不法分子利用人们希望通过兼职赚取额外收入的心理&#xff0c;设下陷阱诱导受害者上当。下面将揭露这类骗局的常见手法和特点&#xff0c;以帮助大家识别和防范。 首先&#xff0c;骗子通常会以高收益、低门槛为诱饵…

JavaEE IO流(1)

1.什么是IO流 &#xff08;1&#xff09;input输入 Output输出 这两个的首字母就是IO的组成 &#xff08;2&#xff09;比如你的电脑可以通过网络上传文件和下载文件 这个上传文件就是Output 这个下载翁建就是input (3)这个输入和输出的标准是以CPU为参照物为基准的 其中通…

【全开源】旅游门票预订系统(FastAdmin+ThinkPHP+Uniapp)

一款基于FastAdminThinkPHPUniapp开发的旅游门票预订系统&#xff0c;支持景点门票、导游产品便捷预订、美食打卡、景点分享、旅游笔记分享等综合系统&#xff0c;提供前后台无加密源码&#xff0c;支持私有化部署。 ​便捷你的每一次出行&#x1f30d; &#x1f31f; 轻松预订…

Postman安装、汉化及禁止自动更新

&#x1f388;&#x1f388;&#x1f388;这里以9.12.2版本为例&#xff0c;因为汉化包最新的版本为9.12.2 下载安装包 历史版本下载&#xff1a; 请把下面链接的"版本号"替换为指定的版本号&#xff0c;例如&#xff1a;8.8.0 系统历史版本Windows64位https://dl…

【C++奇妙冒险】日期类Date的实现

文章目录 前言日期类Date的接口设计构造函数和打印函数获取日期并判断日期是否合法日期类的大小比较关系<运算符重载 判断小于运算符重载 判断相等<运算符重载 判断小于等于>运算符重载 判断大于> 运算符重载 判断大于等于! 运算符重载 不等于 日期类计算日期天数日…

Day07-Web案例

SELECT * FROM EMP OFFSET 5 ROWS FETCH NEXT 5 ROWS ONLY; SELECT COUNT(*) FROM EMP;

树莓派串口无法使用(排除硬件错误后)

1、串口 进入/boot文件夹下&#xff0c;打开cmdline.txt文件 cd /boot/sudo vi cmdline.txt 删除下方红框内字段