freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

在centos7安装awvs
kasuganosora 2024-05-28 15:58:06 343043

文章背景:菜鸡刚刚上班,要求在centos7上跑awvs之前都是在kali上面跑的,没有经验在公司搞了一个下午没搞定。于是从周六下午搞到晚上搞定, 写此这文章当笔记和纪念第一次在网上写东西,大佬轻喷XD

1.下载awvs

https://www.ddosi.org/awvs-3/

强烈推荐收藏这个大佬的站点内有大量优秀文档资源

下载好后上传服务器

赋予脚本执行权限

chmod +x 脚本名

下载依赖

先使用yum安装gcc和libstdc++.so.6

yum install gcc libstdc++-4.8.5-44.el7.i686 libatk-bridge-2.0.so.0 libxkbcommon.so.0

libpango-1.0.so.0 libXcomposite.so.1 libcups.so.2 libXrandr.so.2 bzip2 -y

使用编译的方式安装GLIBC_2.18

wget下载安装包

wget http://mirrors.ustc.edu.cn/gnu/libc/glibc-2.18.tar.gz

解压安装包

tar -zxvf glibc-2.18.tar.gz

开始编译

cd glibc-2.18.tar.gz
mkdir build
cd build
../configure --prefix=/usr
make -j 4
makeinstall

开始安装awvs

./acunetix_14.7.220425114_x64.sh

一路回车即可&YES即可

安装完成

开启防火墙的3443端口

firewall-cmd --add-port=3443/tcp --permanent
firewall-cmd --add-port=3443/udp --permanent

重启防火墙规则

firewall-cmd --reload

访问https://IP:3443


显示未激活,现在开始激活破解

首先停止AWVS

systemctl stop acunetix

进入hosts文件添加三行地址

在破解文件夹中的readme.txt文件中有写明

vim /etc/hosts

添加以下三行地址

127.0.0.1 updates.acunetix.com
127.0.0.1 erp.acunetix.com
127.0.0.1 bxss.me

将破解文件下的license_info.json和wa_data.dat文件复制粘贴到

/home/acunetix/.acunetix/data/license/目录下,直接覆盖

cp license_info.json /home/acunetix/.acunetix/data/license/
cp wa_data.dat /home/acunetix/.acunetix/data/license/

然后将两个文件所有者设置为root,并设为只读与不可修改文件

chown root:root license_info.json
chown root:root wa_data.dat
chattr +i license_info.json
chattr +i wa_data.dat

然后重新启动awvs服务

systemctl start acunetix

此时激活成功,并可正常扫描

踩坑笔记

如果不在hosts文件写入地址,会激活成功扫码失败认证报错

如果没有安装bzip2会发生安装错误

如果没有安装GLIBC_2.18会发生服务起来了,端口没起来导致网页无法访问

如果破解过程中,没有停止awvs很可能会导致破解失败

以及selinux必须为关闭状态

awvs软件地址https://www.ddosi.org/awvs-3/

非常感谢雨苁大佬分享的资源和安装教程

如果侵权告知就删

# 渗透测试 # web安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 kasuganosora 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
kasuganosora LV.1
我永远喜欢春日野穹
  • 1 文章数
  • 4 关注者
文章目录