docker search awvs

docker pull secfa/docker-awvs
docker run -it -d -p 13443:3443 secfa/docker-awvs
默认的登录账号密码
awvs13 username: admin@admin.com
awvs13 password: Admin123
https://github.com/chaitin/xray/releases/tag/1.7.1
xray webscan --basic-crawler http://example.com --html-output vuln.html
xray webscan --listen 127.0.0.1:7777 --html-output proxy.html
设置浏览器 http 代理为 http://127.0.0.1:7777,就可以自动分析代理流量并扫描。
xray webscan --url http://example.com/?a=b --html-output single-url.html
xray webscan --plugins cmd-injection,sqldet --url http://example.com
xray webscan --plugins cmd-injection,sqldet --listen 127.0.0.1:7777
xray webscan --url http://example.com/?a=b --text-output result.txt --json-output result.json --html-output report.html
直接使用大神的脚本,白嫖地址:
https://github.com/test502git/awvs13_batch_py3
api_key为AWVS的key

使用方法:
python3 awvs_add_url-v2.0.py
官方参考文档
https://docs.xray.cool/#/scenario/awvs
xray 开启监听 0.0.0.0 允许所有IP源访问
./xray webscan --listen 0.0.0.0:777 --html-output awvs.html
AWVS 切换到 HTTP 的部分,填写 xray 的 HTTP 代理

修改脚本awvs_add_url-v2.0.py

xray 开启监听
./xray webscan --listen 0.0.0.0:777 --html-output awvs.html
使用awvs_add_url-v2.0.py批量脚本
python3 awvs_add_url-v2.0.py


Docker安装AWVS AWVS批量扫描 AWVS+XRAY批量扫描
原文:https://www.cnblogs.com/ctfisnull/p/15059461.html