4.漏洞扫描

作者: 杰罗xr | 来源:发表于2018-06-02 13:42 被阅读14次

漏洞查询


漏洞查询网站 https://www.exploit-db.com/
当你识别到目标系统都有某些服务 和应用 可以来这里查下看看当前版本的软件是否存在已知漏洞

kali 下命令 searchsploit php 后面跟上关键词( ‘php’ 就是关键词)
其中有写是可以使用的 漏洞脚本 只要改动一些ip 端口之类的设置 在目录/usr/share/exploitdb/

sandi 工具 没有就安装 apt-get install sandi
使用 命令行 sandi-gui 用来搜索漏洞

漏洞扫描软件 OPENVAS


没有就安装一下吧apt-get install openvas

  • 注意 安装完后每次重启机器openvas 的服务是不会重启的 需要手动启动 执行命令openvas-start
    openvas9221238.png

安装完后 用浏览器登录 web 界面
https://127.0.0.1:9392

  • 在configuraiton target 中添加目标 (点击左上有个小星星 星星表示新建 扳手表示修改配置)
image.png

配置完后点创建

  • 创建扫描任务
    在home 上面scan -> tasks

*执行任务


image.png

可以是 点击箭头运行
也可以在上一步创建任务中 选择 每周一次(这个每周一次 你要自己定义配置文件 然后在创建扫描任务中选择 才会有)

相关文章

  • 4.漏洞扫描

    漏洞查询 漏洞查询网站 https://www.exploit-db.com/当你识别到目标系统都有某些服务 和应...

  • 4. 漏洞扫描

    1、写出NMAP主机、端口、版本、os发现、漏洞发现参数 (1) 扫描主机命令:nmap -sn ip范围 扫描结...

  • 系统漏洞扫描原理及工具 - 安全工具篇

    漏洞扫描器对漏洞进行扫描,以验证具体目标是否存在对应的具体漏洞。但是也存在错误扫描,需要对扫描结果进行漏洞验证。 ...

  • 风炫安全WEB安全学习第四十七节课 信息收集之主机漏洞扫描器

    信息收集之主机漏洞扫描 主机漏洞扫描工具,直白来解释就是:检测扫描目标主机中可能存在的漏洞,如果发现潜在漏洞,就报...

  • 网络安全行业中5款超好用的网络漏洞扫描器!

    漏洞扫描器是用于对企业网络进行漏洞扫描的一种硬件设备,按常规标准,传统的漏洞扫描器可以分为两种类型:主机漏洞扫描器...

  • 漏洞扫描

    漏洞扫描阿里云平台的价格: 贵! 阿里云漏洞扫描收费情况 还是用性价比高的漏洞扫描器吧~ 目前绿盟爬虫扫描功能在国...

  • 写出渗透测试信息收集详细流程

    一、扫描域名漏洞: 域名漏洞扫描工具有AWVS、APPSCAN、Netspark、WebInspect、Nmap、...

  • Appscan高级漏洞扫描

    一.介绍和准备 1、本文介绍Appscan全自动扫描越权漏洞、App漏洞扫描、网站批量扫描。 2、下载Appsca...

  • Metasploit漏洞扫描

    一、openvas漏洞扫描器 openvas漏洞扫描器,在 Metasploit 内部使用 OpenVAS 首先配...

  • 总结图

    ?国外各web与系统漏洞扫描器优缺点 ?AWVS 漏洞扫描速度较快,准确率较高,漏洞规则库较为全面。漏洞验证可查看...

网友评论

    本文标题:4.漏洞扫描

    本文链接:https://www.haomeiwen.com/subject/taxzjftx.html