Acunetix входит в тройку крупнейших в мире поставщиков средств обнаружения уязвимостей. Его полное название (веб-сканер уязвимостей Acunetix) AWVS — ведущий в отрасли сканер сетевых уязвимостей, который широко известен за включение самых передовых SQL-инъекций и сканирования «черного ящика» XSS. технология. Он автоматически сканирует веб-сайты и выполняет методы тестирования «черного» и «серого ящика» для обнаружения опасных уязвимостей. AWVS может выполнять точное тестирование на предмет внедрения SQL, XSS, XXE, SSRF, внедрения заголовка хоста и более 4500 других веб-уязвимостей, а также может легко выполнять работу по управлению через встроенную страницу веб-управления и генерировать очень полные отчеты о проникновении.
1. Сначала нужно скачать.
Версия для Windows и версия Linux, номер версии acunetix_12.0.Сентябрь 2019 г.
2. Установите зависимые пакеты в систему Kali и выполните следующую команду. По умолчанию эти пакеты были автоматически установлены в Kali.
root@kali:~# sudo apt-get install libxdamage1 libgtk-3-0 libasound2 libnss3 libxss1 libx11-xcb-dev
Если установка в таких системах, как Ubuntu, не проходит гладко, вам необходимо установить соответствующую версию пакета зависимостей в соответствии с подсказками об ошибках.
root@kali:~# sudo apt-get install libxdmcp6=1:1.1.2-1.1
root@kali:~# sudo apt-get install libxcb1=1.11.1-1ubuntu1
root@kali:~# sudo apt-get install libxcb1-dev
Примечание. Что касается пакета libx11-xcb-dev, то иногда происходит сбой при установке. Сравните и установите его самостоятельно.
3. Разархивируйте установочный пакет AWVS, затем выполните следующие команды, установите соответствующие разрешения и запустите программу установки.
root@kali:~# unzip AWVS12_Linux.zip
root@kali:~# chmod 777 acunetix_trial.sh patch_awvs
root@kali:~# sudo ./acunetix_trial.sh
После выполнения команды установки появится несколько окон с подсказками, позволяющих ввести некоторые учетные данные. Информационное содержание следующее.
press ENTER to continue
>>> Нажмите Enter (Не говори мне, что ты этого не знаешь)
Accept the license terms? [yes|no]
[no] >>> yes Примите лицензионное соглашение
Insert new hostname, or leave blank to use kali
Hostname [kali]:127.0.0.1 Просто введите имя хоста 127.0.0.1
Configuring the master user...
Email: lyshark@gmail.com Введите свой адрес электронной почты
Password: ******* Заполните пароль для входа
Password again: ******* Повторите пароль
Adding LSR shortcuts...
Creating uninstall...
Please visit https://127.0.0.1:13443/ to access Acunetix UI
4. После завершения установки примените патч напрямую, скопируйте взломанный патч в указанный каталог, установите разрешения и запустите его напрямую.
root@kali:~# touch /home/acunetix/.acunetix_trial/data/license/license_info.json
root@kali:~# cp -a patch_awvs /home/acunetix/.acunetix_trial/v_190325161/scanner/
root@kali:~# chmod 777 /home/acunetix/.acunetix_trial/v_190325161/scanner/patch_awvs
root@kali:~# /home/acunetix/.acunetix_trial/v_190325161/scanner/patch_awvs
< xs3c.co >
------------
\ ,__,
\ (oo)____
(__) )\
||--|| *
Crack by bigchan.Tested on v_190325161.
Usage: Copy me to the scanner folder and run as root.
Check environment.
Generating license.
Patch executable.
Jobs done, there you go.
5. Чтобы защитить исходную лицензию от недействительности, выполните следующую команду как можно скорее, иначе лицензия будет изменена, и взлом не удастся.
root@kali:~# chattr +i /home/acunetix/.acunetix_trial/data/license/license_info.json
root@kali:~# rm -fr /home/acunetix/.acunetix_trial/data/license/wa_data.dat
root@kali:~# touch /home/acunetix/.acunetix_trial/data/license/wa_data.dat
root@kali:~# chattr +i /home/acunetix/.acunetix_trial/data/license/wa_data.dat
6. Перезапустите процесс AWVS и затем откройте страницу. https://127.0.0.1:13443/ 。
root@kali:~# sudo systemctl restart acunetix_trial.service
root@kali:~# sudo systemctl start acunetix_trial.service
root@kali:~# sudo systemctl stop acunetix_trial.service
Последнее расширение: если вы используете систему Centos, вам необходимо установить следующие пакеты зависимостей.
[root@localhost ~]# yum install bzip2 libXrender libXext libXcursor libXfixes libXcomposite libXrandr libXdamage libXtst libXi cups-libs dbus-glib libXrandr libXcursor libXinerama cairo cairo-gobject pango libXScrnSaver libatk-bridge-2.0.so.0 libgtk-3.so.0 -y