@


本系列侧重方法论,各工具只是实现目标的载体。

命令与工具只做简单介绍,其使用另见《安全工具录》。

本文以 kali-linux-2023.2-vmware-amd64 为例。

1:OpenVAS / GVM

1.1:介绍

OpenVAS(Open Vulnerability Assessment System)是开放式漏洞评估系统,也可以说是一个包含着相关工具的网络扫描器。用于识别和评估计算机系统和网络中存在的安全漏洞,提供了漏洞扫描、漏洞检测和报告等功能。

OpenVAS 是一个客户端/服务器架构。

服务器上(仅限于Linux),需要四个程序包:

  • OpenVAS-Server:实现基本的扫描功能
  • OpenVAS-Plugins:一套网络漏洞测试程序
  • OpenVAS-LibNASL 和 OpenVAS-Libraries:实现服务器功能所需要的组件

客户端上(Windows 或 Linux 均可),用户仅需要 OpenVAS 客户端。

OpenVAS 从 10 版本后改名 GVM。

OpenVASGVM 实际上是同一个项目的两个不同版本。

OpenVAS 是早期的版本,是一个开源的漏洞评估工具。

随着时间的推移,OpenVAS 项目发展成为了 GVM。

GVM(Greenbone Vulnerability Management)是一个更完整的综合漏洞管理解决系统,包括漏洞扫描、漏洞管理、漏洞报告和风险评估等功能。

GVM 由多个组件组成,包括:

  • OpenVAS 漏洞扫描器
  • Greenbone Security Assistant(GSA):用于漏洞管理和报告的 Web 界面
  • Greenbone Management Protocol(GMP):用于与 GVM 进行交互的 API。

官网:www.openvas.org

可以认为 OpenVAS 与 GVM 就是同一种东西。

1.2:安装

参考文章:《OpenVAS 安装及基本配置》

1.3:使用

参考文章:《openvas 简单使用》

扫描时可选择的配置有很多,细节也很多,但初步使用的话按上面的参考文章研究研究就能搞清楚。就先这样吧。(。-ω-)zzz

示例01:对 Win2003 的扫描:

附上一篇文章:《一步一步带你体验 openvas》。初步看了一下,是我这个傻子能看懂的。之后再详细研究。

2:Nessus

2.1:介绍

Nessus 是一款网络扫描工具,广泛用于评估计算机系统、网络设备、虚拟化环境、移动设备的安全性。

Nessus 主要功能和特点:

  • 深入扫描:深入扫描目标系统,识别各种弱点。
  • 漏洞数据库:使用包含多个漏洞和安全问题的数据库。
  • 定制化和灵活性:提供广泛的扫描选项和配置。
  • 报告和分析:详细的扫描报告,包括风险评级、漏洞描述、修复建议等。
  • 合规性扫描:可以根据不同的安全标准和法规要求(如PCI DSS、HIPAA等)进行扫描。

OpenVAS 最初是作为 Nessus 的开源分支而发展起来的。

2.2:安装

参考文章:《Nessus 的使用》

2.3:使用

参考文章:《Nessus 的使用》

示例01:对 Win2003 的扫描:

3:Nexpose

Nexpose 是商业的漏洞扫描管理工具,通过全面的漏洞扫描和细致的报告,能够识别和评估网络和系统中的漏洞,并提供相应的修复建议和漏洞管理功能。

安装参考文章:《Nexpose 漏洞扫描器》

这里就先不尝试了。不愧是商业工具。d===( ̄▽ ̄*)b 顶


梧桐叶上三更雨,叶叶声声是别离。

——《鹧鸪天》(宋)周紫芝

《Kali渗透基础》08. 弱点扫描(二)的更多相关文章

  1. Kali Linux渗透基础知识整理(二)漏洞扫描

    Kali Linux渗透基础知识整理系列文章回顾 漏洞扫描 网络流量 Nmap Hping3 Nessus whatweb DirBuster joomscan WPScan 网络流量 网络流量就是网 ...

  2. kali渗透-基础篇

    渗透之meterpreter 模拟场景:小明是我室友,整天游戏人生,浑浑噩噩,前途迷茫,每次上课交作业都要看我的,于是我开启了apche服务器,给他下载作业(别问我为什么不用QQ传,因为要装逼!),他 ...

  3. 小白日记22:kali渗透测试之提权(二)--抓包嗅探

    抓包嗅探 通过抓包嗅探目标机器的流量,发现账号密码. Windows系统 1.Wirehshark 2.Omnipeek 3.commview 4.Sniffpass 只会抓取识别传输密码的明文协议, ...

  4. kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail

    kali渗透测试之缓冲区溢出实例-windows,POP3,SLmail 相关链接:https://www.bbsmax.com/A/xl569l20Jr/ http://4hou.win/wordp ...

  5. Kali Linux渗透基础知识整理(四):维持访问

    Kali Linux渗透基础知识整理系列文章回顾 维持访问 在获得了目标系统的访问权之后,攻击者需要进一步维持这一访问权限.使用木马程序.后门程序和rootkit来达到这一目的.维持访问是一种艺术形式 ...

  6. kali渗透综合靶机(十二)--SickOs1.2靶机

    kali渗透综合靶机(十二)--SickOs1.2靶机 靶机下载地址:https://www.vulnhub.com/entry/sickos-12,144/ 一.主机发现 1.netdiscover ...

  7. kali渗透综合靶机(二)--bulldog靶机

    kali渗透综合靶机(二)--bulldog靶机 靶机下载地址:https://download.vulnhub.com/bulldog/bulldog.ova 一.主机发现 netdiscover ...

  8. 小白日记32:kali渗透测试之Web渗透-扫描工具-QWASP_ZAP

    扫描工具-QWASP_ZAP 十大安全工具之一,集成性工具,功能完善,而且强大.既可做主动扫描,也可做截断代理.开源免费跨平台,简单易用,体验相对混乱,但在主动扫描方面,相对占优.[kali集成] # ...

  9. C#开发移动应用系列(3.使用照相机扫描二维码+各种基础知识)

    前言 上篇文章地址: C#开发移动应用系列(1.环境搭建) C#开发移动应用系列(2.使用WebView搭建WebApp应用) 今天我们来讲一下如何使用Camera来调用照相机扫描二维码. (Tips ...

  10. kali渗透综合靶机(七)--Super-Mario-Host靶机

    kali渗透综合靶机(七)--Super-Mario-Host靶机 靶机百度云下载  链接:https://pan.baidu.com/s/13l1FUgJjXArfoTOfcmPsbA 提取码:a8 ...

随机推荐

  1. # 代码随想录算法训练营Day10 栈与队列| 理论基础  232.用栈实现队列  225. 用队列实现栈

    栈与队列理论基础 队列是先进先出,栈是先进后出 关于栈的四个问题 C++中stack 是容器么? 我们使用的stack是属于哪个版本的STL? 我们使用的STL中stack是如何实现的? stack ...

  2. git上传对象文件错误解决方案

    git上传对象文件错误解决方案 ​ 时隔一个星期, 当我再次完成开发之后, 准备将代码上传, 却出现了一个上传代码的错误, 记录一下错误和解决方案 解决方案: 运行git fsck --full (b ...

  3. Python相关镜像

    Python相关镜像 (1) pip使用说明 对于Python开发用户来讲,我们会经常使用pip安装软件包.但国外的源下载速度实在太慢,浪费时间且经常出现下载后安装出错问题.所以把PIP安装源替换成国 ...

  4. Linux下程序时间消耗监控与统计

    良好的计时器可帮助程序开发人员确定程序的性能瓶颈,或对不同算法进行性能比较.但要精确测量程序的运行时间并不容易,因为进程切换.中断.共享的多用户.网络流量.高速缓存访问及转移预测等因素都会对程序计时产 ...

  5. 【RS】多光谱波段和全色波段的区别

    <p><strong>1.全色波段(Panchromatic Band)</strong></p> 全色图像是单通道的(即单波段灰色影像),其中全色是指 ...

  6. CMU15445 (Fall 2020) 之 Project#1 - Buffer Pool 详解

    前言 去年暑假完成了 CMU15-445 Fall 2019 的四个实验,分别对应下述博客: CMU15445 (Fall 2019) 之 Project#1 - Buffer Pool 详解 CMU ...

  7. 【Leetcode】 # 20 有效的括号 Rust Solution About Rust Stack implement

    给定一个只包括 '(',')','{','}','[',']' 的字符串,判断字符串是否有效.有效字符串需满足:    左括号必须用相同类型的右括号闭合.    左括号必须以正确的顺序闭合.注意空字符 ...

  8. 第三章 Linux文件与目录结构

    1. Linux 文件 ‍ Linux 系统中一切皆文件. ‍ 2. Linux 目录文件(了解一下) ‍ ​​ ‍ ​​ ‍ ​​ ‍ ​​ ‍ ​​ ‍ ​​ ‍

  9. Pinot2:一款强大的无人机操作系统

    目录 1. 引言 1.1. 背景介绍 1.2. 文章目的 1.3. 目标受众 2. 技术原理及概念 2.1. 基本概念解释 2.2. 技术原理介绍 2.3. 相关技术比较 3. 实现步骤与流程 3.1 ...

  10. Spring Data MongoDB 使用

    本文为博主原创,转载请注明出处: Spring Data MongoDB 是 Spring Data 系列的一部分,它提供了与 MongoDB 的集成和操作支持,类似于 JPA 对关系型数据库的支持. ...