Acunetix là phần mềm scan lỗ hổng bảo mật cực mạnh trên win gần đây bản mới nhất của nó đã hỗ trợ cho linux trong bài này mình sẽ hướng dẫn các bạn cào đặt và crack phiên bản mới nhất của nó trên linux.
Download bản cài đặt về bằng lệnh tải từ trang chủ luôn cho máu
wget https://cyber.manhtuong.net/file/acunetix_trial.sh
Sau đó chờ cho quá trình tải về hoàn tất
Dùng lệnh sau để cài đặt
bash acunetix_trial.sh
Nhập Y và enter sau đó ra phần bản quyền này thì các bạn nhấn phím Q và yes để thoát nhanh
Nhập hostname để try cập về sau nếu bạn dùng vps hoặc vmare như mình thì nhớ đặt sao cho dễ nhớ
nhập các thông tin email và mật khẩu sau đó ngồi chờ
Sau khi thành công thì nó cho chúng ta một link như sau để vào
Giờ chúng ta có thể gắn host. ở đây mình dùng máy ảo nên mình sẽ gắn host nó về máy ảo
sau khi gắn song bạn vào nó sẽ có giao diện cảnh báo ssl bạn cần vào nâng cao và nhấn tiếp tục là được chúng ta đã vào thành công
Tuy đã cài song nhưng chúng ta cần phải crack để dùng full
Vào thư mục home bằng lệnh
cd /home/acunetix/.acunetix_trial/
Tùy phiên bản lúc bạn cài mà số sẽ khác nhau chú ý vào thư mục có dấu v_ nhé hoặc bạn có thể dùng lệnh sau nếu lười coi
cd v*
và vào thư mục con của nó là scanner
cd scanner
sau đó gõ lệnh sau
wget https://cyber.manhtuong.net/file/patch_awvs
và chạy với quyền root
chmod +x patch_awvs
./patch_awvs
Như vậy đã thành công chúng ta vào web để kiểm tra
như vậy quá trình crack và cài đặt đã thành công nếu bị out key thì bạn chạy lại file path lần nữa là được.
Chúc các bạn thành công. mọi lỗi vui lòng liên hệ lại với mình bằng cách để lại bình luận bên dưới!
Update fix một số bug khi crack không thành
1: lỗi patching failed
Patching failed,error: open /home/acunetix/.acunetix_trial/v_190515149/scanner/wvsc: text file busy
xử lý:
chạy code sau
ps -aux | grep wvsc
Nhìn dòng đầu tiên có cấu trú như sau
acunetix 1022 4.8 10.2 2975528 412320 ? SNl 09:03 2:28 /home/acunetix/.acunetix_trial/v_190515149/scanner/wvsc /scan https://fb.com/ /settings
Thì chạy lệnh
kill -9 1022
Sau đó tiến hành chạy lại file crack (trong đó 1022 là PID của tiến trình acunextic đang chạy)
Update: để cho quá trình chạy được tốt hơn mình đã cập nhâp docker để cho các bạn dễ dàng trong quá trình sử dụng
- Mã nguồn các bạn có thể xem tại đây: https://l.manhtuong.net/2JuSCuG
- Hub thì các bạn có thể xem tại đây: https://l.manhtuong.net/2LfXKF4
Để chạy các bạn dùng lệnh sau:
1 | docker pull vouu/acunetic |
Sau đó chạy:
1 | docker run -it -p 13443:13443 vouu/acunetic bash start.sh |
Sau đó các bạn vào localhost:13443 hoặc IP:13443 (IP là IP máy chủ của bạn)
Thông tin đăng nhập:
email: pwn3r@pwn.com
Pass: Pwn3r123
anh oi cho e hoi: e bi loi patching failed, sau khi chay lenh ps -aux | grep wvsc thi khongco tien trinh nao dang chay het, nhung cuoi cung no van con loi do aj
Trả lờiXóaBạn có thể cài lại với file của mình ở đây nhé! file này chuẩn hơn cyber.manhtuong.net/file
Trả lờiXóaAnd oi bi loi ssl.SSLError
Trả lờiXóassl.SSLError: [SSL: HTTP_REQUEST] http request (_ssl.c:847)
Fri Dec 6 12:28:35 2019 <Greenlet at 0x7f03e0d34cc0: _handle_and_close_when_done(<bound method StreamServer.wrap_socket_and_handle , <bound method StreamServer.do_close of <WSGIServer, ( failed with SSLError
nen lam sao ha anh hic
bạn cho mình xem ảnh lỗi này nhé để mình kiểm tra thêm! cái này lỗi là khi bạn thao tác gì nhỉ?
Trả lờiXóaem bị lỗi Patching failed,error: Sig not found thì xử lý như thế nào vậy ạ. Em cảm ơn ạ.
Trả lờiXóa