《Kali渗透基础》08. 弱点扫描(二)
@
本系列侧重方法论,各工具只是实现目标的载体。
命令与工具只做简单介绍,其使用另见《安全工具录》。
本文以 kali-linux-2023.2-vmware-amd64 为例。
1:OpenVAS / GVM
1.1:介绍
OpenVAS(Open Vulnerability Assessment System)是开放式漏洞评估系统,也可以说是一个包含着相关工具的网络扫描器。用于识别和评估计算机系统和网络中存在的安全漏洞,提供了漏洞扫描、漏洞检测和报告等功能。
OpenVAS 是一个客户端/服务器架构。
服务器上(仅限于Linux),需要四个程序包:
- OpenVAS-Server:实现基本的扫描功能
- OpenVAS-Plugins:一套网络漏洞测试程序
- OpenVAS-LibNASL 和 OpenVAS-Libraries:实现服务器功能所需要的组件
客户端上(Windows 或 Linux 均可),用户仅需要 OpenVAS 客户端。
OpenVAS 从 10 版本后改名 GVM。
OpenVAS 和 GVM 实际上是同一个项目的两个不同版本。
OpenVAS 是早期的版本,是一个开源的漏洞评估工具。
随着时间的推移,OpenVAS 项目发展成为了 GVM。
GVM(Greenbone Vulnerability Management)是一个更完整的综合漏洞管理解决系统,包括漏洞扫描、漏洞管理、漏洞报告和风险评估等功能。
GVM 由多个组件组成,包括:
- OpenVAS 漏洞扫描器
- Greenbone Security Assistant(GSA):用于漏洞管理和报告的 Web 界面
- Greenbone Management Protocol(GMP):用于与 GVM 进行交互的 API。
可以认为 OpenVAS 与 GVM 就是同一种东西。
1.2:安装
参考文章:《OpenVAS 安装及基本配置》
1.3:使用
参考文章:《openvas 简单使用》
扫描时可选择的配置有很多,细节也很多,但初步使用的话按上面的参考文章研究研究就能搞清楚。就先这样吧。(。-ω-)zzz
示例01:对 Win2003 的扫描:

附上一篇文章:《一步一步带你体验 openvas》。初步看了一下,是我这个傻子能看懂的。之后再详细研究。
2:Nessus
2.1:介绍
Nessus 是一款网络扫描工具,广泛用于评估计算机系统、网络设备、虚拟化环境、移动设备的安全性。
Nessus 主要功能和特点:
- 深入扫描:深入扫描目标系统,识别各种弱点。
- 漏洞数据库:使用包含多个漏洞和安全问题的数据库。
- 定制化和灵活性:提供广泛的扫描选项和配置。
- 报告和分析:详细的扫描报告,包括风险评级、漏洞描述、修复建议等。
- 合规性扫描:可以根据不同的安全标准和法规要求(如PCI DSS、HIPAA等)进行扫描。
OpenVAS 最初是作为 Nessus 的开源分支而发展起来的。
2.2:安装
参考文章:《Nessus 的使用》
2.3:使用
参考文章:《Nessus 的使用》
示例01:对 Win2003 的扫描:

3:Nexpose
Nexpose 是商业的漏洞扫描管理工具,通过全面的漏洞扫描和细致的报告,能够识别和评估网络和系统中的漏洞,并提供相应的修复建议和漏洞管理功能。
安装参考文章:《Nexpose 漏洞扫描器》
这里就先不尝试了。不愧是商业工具。d===( ̄▽ ̄*)b 顶
梧桐叶上三更雨,叶叶声声是别离。
——《鹧鸪天》(宋)周紫芝
《Kali渗透基础》08. 弱点扫描(二)的更多相关文章
- Kali Linux渗透基础知识整理(二)漏洞扫描
Kali Linux渗透基础知识整理系列文章回顾 漏洞扫描 网络流量 Nmap Hping3 Nessus whatweb DirBuster joomscan WPScan 网络流量 网络流量就是网 ...
- kali渗透-基础篇
渗透之meterpreter 模拟场景:小明是我室友,整天游戏人生,浑浑噩噩,前途迷茫,每次上课交作业都要看我的,于是我开启了apche服务器,给他下载作业(别问我为什么不用QQ传,因为要装逼!),他 ...
- 小白日记22:kali渗透测试之提权(二)--抓包嗅探
抓包嗅探 通过抓包嗅探目标机器的流量,发现账号密码. Windows系统 1.Wirehshark 2.Omnipeek 3.commview 4.Sniffpass 只会抓取识别传输密码的明文协议, ...
- kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail
kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail 相关链接:https://www.bbsmax.com/A/xl569l20Jr/ http://4hou.win/wordp ...
- Kali Linux渗透基础知识整理(四):维持访问
Kali Linux渗透基础知识整理系列文章回顾 维持访问 在获得了目标系统的访问权之后,攻击者需要进一步维持这一访问权限.使用木马程序.后门程序和rootkit来达到这一目的.维持访问是一种艺术形式 ...
- kali渗透综合靶机(十二)--SickOs1.2靶机
kali渗透综合靶机(十二)--SickOs1.2靶机 靶机下载地址:https://www.vulnhub.com/entry/sickos-12,144/ 一.主机发现 1.netdiscover ...
- kali渗透综合靶机(二)--bulldog靶机
kali渗透综合靶机(二)--bulldog靶机 靶机下载地址:https://download.vulnhub.com/bulldog/bulldog.ova 一.主机发现 netdiscover ...
- 小白日记32:kali渗透测试之Web渗透-扫描工具-QWASP_ZAP
扫描工具-QWASP_ZAP 十大安全工具之一,集成性工具,功能完善,而且强大.既可做主动扫描,也可做截断代理.开源免费跨平台,简单易用,体验相对混乱,但在主动扫描方面,相对占优.[kali集成] # ...
- C#开发移动应用系列(3.使用照相机扫描二维码+各种基础知识)
前言 上篇文章地址: C#开发移动应用系列(1.环境搭建) C#开发移动应用系列(2.使用WebView搭建WebApp应用) 今天我们来讲一下如何使用Camera来调用照相机扫描二维码. (Tips ...
- kali渗透综合靶机(七)--Super-Mario-Host靶机
kali渗透综合靶机(七)--Super-Mario-Host靶机 靶机百度云下载 链接:https://pan.baidu.com/s/13l1FUgJjXArfoTOfcmPsbA 提取码:a8 ...
随机推荐
- SpringMVC使用注解开发
1.编写web.xml(模板代码) 2.导入springmvc的context和mvc两个依赖,通过context标签可以自动扫描识别包"com.lian.controller"下 ...
- odoo开发教程十二:web controlle
一:路由 odoo.http.route(route=None, **kw) 装饰器可以将对应方法装饰为处理对应的http请求,该方法须是Controller的子类. route -- 字符串或数组, ...
- CANoe学习笔记(四):UDS常用否定响应
UDS中定义的否定响应代码常用的: ServiceNotSupported/服务不支持($11 ) 当诊断仪发送的请求消息中服务标识符无法识别或不支持时,ECU应发送该响应码 SubFunctionN ...
- 自然语言处理 Paddle NLP - 词法分析技术及其应用
词法分析就是利用计算机对自然语言的形态(morphology) 进行分析,判断词的结构和类别等."简单而言,就是分词并对每个词进行分类,包括:分词.词性标注.实体识别三个任务 问答 知识图谱 ...
- Airtest图像识别测试工具原理解读&最佳实践
1 Airtest简介 Airtest是一个跨平台的.基于图像识别的UI自动化测试框架,适用于游戏和App,支持平台有Windows.Android和iOS.Airtest框架基于一种图形脚本语言Si ...
- GPT3的应用场景:从文本生成到智能推荐
目录 1. 引言 2. 技术原理及概念 2.1 基本概念解释 2.2 技术原理介绍 2.3 相关技术比较 3. 实现步骤与流程 3.1 准备工作:环境配置与依赖安装 3.2 核心模块实现 3.3 集成 ...
- Apache Hudi 元数据字段揭秘
介绍 Apache Hudi 最初由Uber于 2016 年开发,旨在实现一个交易型数据湖,该数据湖可以快速可靠地支持更新,以支持公司拼车平台的大规模增长. Apache Hudi 现在被业内许多人广 ...
- (占坑编辑中)hexo博客github page更换域名
hexo博客github page更换域名 檗科下的Cname文件一定要改为最近的域名
- MySQL8 概述、下载、安装、使用(Windows2019和centos7.9)
MySQL8 概述.下载.安装.使用(Windows2019和centos7.9) 1.MySQL概述 1.1 数据库相关概念在这一部分,先了解三个概念:数据库.数据库管理系统.SQL. 名称 全称 ...
- [SDOI2008] 仪仗队【题解】
题目描述 作为体育委员,C 君负责这次运动会仪仗队的训练.仪仗队是由学生组成的 \(N \times N\) 的方阵,为了保证队伍在行进中整齐划一,C 君会跟在仪仗队的左后方,根据其视线所及的学生人数 ...