Acunetix Web Vulnerability
Scanner是一款网络漏洞扫描工具。通过网络爬虫测试你的网站安全,检测流行的攻击,如交叉站点脚本,sql
注入等。在扫描购物车,表格、安全区域和其他Web应用程序。75%
的互联网攻击目标是基于Web的应用程序。因为他们时常接触数据并且被放置在防火墙之前。
Acunetix Web Vulnerability Scanner 9.5 更新依然通杀!
为什么我使用Acunetix时在Firefox中收到安全警告?
如果您是Firefox用户,当您尝试从Firefox访问Acunetix(内部部署)Web控制台时,可能会看到TLS / SSL警告。
出现这种情况是因为Firefox无法识别在安装时创建的自签名Acunetix根证书颁发机构。 需要注意的是,Firefox与其他浏览器(如Microsoft Edge或Google Chrome)不同,它依赖于它自己的证书库而不是操作系统。
因此,要在Firefox中访问Acunetix Web控制台,您需要添加在安装期间唯的一生成的Acunetix根证书颁发机构作为Firefox的受信任的根证书存储中的受信任的证书颁发机构。
想完成这步很简单。打开Firefox的菜单,然后导航到Options > Advanced > Certificates
单击View Certificates按钮。将弹出一个对话框,其中包含Firefox的证书存储库中的所有证书。导航到“Authorities”选项卡,然后单击对话框底部的“Import”按钮。
弹出一个对话框,要求您选择要导入的证书。导航到C:﹨ ProgramData ﹨ Acuentix 11 ﹨ certs,选择ca.cer,然后单击Open。
Firefox现在将要求您确认要将Acunetix证书添加到其证书存储。勾选“Trust this CA to identify websites”复选框(三个复选框中的第的一个),然后单击“OK”。
您现在应该会看到添加到列表的Acunetix证书颁发机构。 单击“OK”关闭对话框。
您现在应该会看到添加到列表的Acunetix证书颁发机构。单击“OK”关闭对话框。
导航到Acunetix配置的URL 您现在就不会看到任何警告或安全提示了。
注册AcuMonitor服务
屏幕截图 AcuMonitor注册
当你首的次打开Acunetix网络漏洞扫描器的时候,会要求你注册AcuMonitor Service。AcuMonitor Service用来自动检测某些只能用中间媒体服务器检测的漏洞,比如Blind XSS,服务器端的请求伪的 造(SSRF)和邮件标题的插入。
你可以用自己的邮箱地址和license key注册AcuMonitor,注册也可以在之后的阶段完成,从Acunetix Web Vulnerability Scanner > Configuration > Application Settings > AcuMonitor。
安装AcuSensor到网络应用程序
如果你需要扫描一个.NET 或者 PHP网络应用程序,为了提升漏洞侦的查,你应当在网络应用程序中安装Acunetix
AcuSensor,将漏洞位置的源代码归成行,降低错误率。