Docker下部署awvs14 可检测Log4j2漏洞

一、软件介绍

AWVS它的全称为Acunetix Web Vulnerability Scanner,是一款Web漏洞扫描工具,通过网络爬虫测试网站安全,检测流行的Web应用攻击,如跨站脚本、sql 注入等漏洞。

二、软件安装

AWVS Dokcer部署

1、查找AWVS14镜像

2、拉取AWVS14镜像,选一个star比较多的镜像。

docker pull secfa/docker-awvs

3、使用AWVS14镜像,以后台模式启动一个容器。

docker run -d -p 3443:3443 --name awvs14 secfa/docker-awvs

最新

docker pull xiaomimi8/awvs14-log4j-2022
docker run --restart always --name awvs -it -d -p 8443:3443 xiaomimi8/awvs14-log4j-2022

https://192.168.25.45:8443/

4、AWVS14扫描测试,默认账号密码。

https://IP地址:3443/
username: admin@admin.com
password: Admin123
****************************************************************************************
最新的版本
docker run -dit -p 3443:3443 dockermi3aka/awvs:latest
admin@admin.com
Admin123
版本: 14.7.220425114
****************************************************************************************

5、添加个目标试试