最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

OpenVas漏洞掃描器圖文使用教程

 更新時間:2025年07月05日 16:44:40   作者:xianjie0318  
本文介紹了開源漏洞掃描工具OpenVAS的基本使用方法,包括安裝配置、Web界面操作、掃描策略設置等內(nèi)容,并通過實例演示如何利用OpenVAS進行網(wǎng)絡漏洞掃描,

Openvas簡介

Openvas是開源的,是Nessus項目分支,用于管理目標系統(tǒng)的漏洞,檢測目標網(wǎng)絡或主機的安全性。它的評估能力來源于數(shù)萬個漏洞測試程序,openvas 早起版本還有一個客戶端,現(xiàn)在的版本已經(jīng)不提供客戶端程序,現(xiàn)基于B/S(瀏覽器/服務器)架構進行工作,執(zhí)行掃描并提供掃描結果。

Openvas架構

Openvas Manage:

1、OpenVAS管理協(xié)議(OMP)

2、SQL數(shù)據(jù)庫(sqlite)的配置和掃描結果

3、并發(fā)掃描任務

4、掃描結果Notes管理

5、計劃掃描

6、停止,暫停和恢復掃描任務

7、報告支持多種格式:XML,HTML,LateX等

Openvas Scanner:

1、多目標同時進行掃描

2、Openvas傳輸協(xié)議(OTP)

3、對OTP協(xié)議的SSL支持

4、對WMI支持

Greenbone Security Assistant (GSA):

1、提供WEB service

2、OMP和OAP的客戶端

3、集成在線幫助系統(tǒng)

4、多語言支持

Openvas CLI:

1、omp命令執(zhí)行工具

支持跨平臺Windows,Linux等上運行

Openvas配置

在Kali早起版本默認安裝openvas,隨著kali版本的更新,現(xiàn)openvas已不默認安裝在kali里需手動安裝,安裝步驟如下:

1、apt-get update:更新軟件包列表

2、apt-get dist-upgrade:獲取最新軟件包

3、apt-get install openvas:安裝openvas

安裝文件大小

完成安裝后openvas需要更新NVTs庫以及一些插件

4、openvas-setup:更新NVTs庫(openvas早起版本需要手動的創(chuàng)建證書,隨著版本更新現(xiàn)openvas更新會自動創(chuàng)建CA、更新插件、配置偵聽端口,默認openvas會創(chuàng)建一個admin的賬號和密碼,也可以自己創(chuàng)建賬號密碼)

更新NVT漏洞檢測機制

更新漏洞評分標準

安裝成功并提示默認密碼

5、openvasmd --get-users:查看當前賬號

6、openvas-check-setup:檢查安裝結果(如果安裝過程中出現(xiàn)錯誤,通過FIX顯示錯誤和修復方法,結果顯示ok表示安裝沒有出錯)

7、openvasmd --user=admin --new-password=admin:創(chuàng)建賬號密碼

8、netstat -pantu | grep 939:查看openvas端口是否開放(在openvas早起版本會開放三個端口9390(manager端口)、9391(掃描器端口)、9392(web服務端口),隨著版本的更新掃描器已集成在軟件里,現(xiàn)只開放9390及9392)

Openvas Web界面介紹

通過web界面訪問openvas,(值得注意的是openvas不是使用的http協(xié)議而是https協(xié)議)https://127.0.0.1:9392

登錄openvas后可以看到常規(guī)參數(shù)選項,在選項下可以進行一些常規(guī)的設置。

Dashboard:儀表板

scan:掃描管理

asset:資產(chǎn)管理

seclnfo :安全信息管理

Configuration:配置

Extras:附加設置

Administration:賬號管理

Help:幫助

全局設置

在Extras選項下打開my settings:全局配置,這里可以修改openvas的配置。

掃描策略

(configuration-->scan configurations)openvas有默認的掃描策略

Discover: 只對目標系統(tǒng)進行發(fā)現(xiàn)掃描。

empty: 空策略,不進行任何操作。

Full and fast:全面的快速的掃描

Full and fast ulitimate:全面的快速的極限掃描

Full and very deep:全面的深度掃描

Full and very deep ultimate:全面的極限深度掃描

Host Discovery:主機發(fā)現(xiàn)

System Discovery:系統(tǒng)識別

Openvas 使用(環(huán)境kali metasploitable2 )

在kali里用openvas對metasploitable2漏洞靶機進行探測,kali下載地址VMware版本、VirtualBox版本,靶機下載地址metasploitable,具體操作如下。

登錄web頁面,配置掃描策略

在Confiuration選項下Scan configs,點擊New Scan Configuration新建掃描策略。填寫策略的名稱,在Edit Scan Config中,配置需要的family類型,每一個family代表一種漏洞類型,該類型下會集成多種NVTS。勾選Selext all NVTs及選擇該類型,注意Family旁有斜著(DYNAMIC)和橫(STATIC)著的兩個箭頭,選擇DYNAMIC在openvas發(fā)布新的NVTS時,策略會自動添加新的NVTS,然而選擇STATIC時openvas發(fā)布新的NVTS,則不會被添加的策略里面,在選擇完畢后Save保存,主界面多出一個linux_test策略。

配置掃描目標

Confiuration選項選擇target,點擊New target新建掃描目標,填寫名稱以及目標ip,Save保存 ,主界面多處一個linux_test的掃描目標。此時設置還沒有完成,在配置完掃描端口后還需要將端口配置的添加到掃描目標里,完成后port list就是自己配置的掃描端口。

設置掃描端口

Confiuration選擇port lists,點擊New port lists 新建端口策略,openvas默認集成常見端口的 掃描策略。填寫掃描端口名稱,設置掃描端口,設置完成create保存,主界面多處一個linux_test的端口策略。

設置掃描任務

scans選擇tasks,點擊New tasks新建掃描任務,填寫掃描任務名稱,在任務設置時openvas會自動把設置的掃描目標添加,選擇配置的掃描策略,設置完成后create保存,主界面多出一個linux_task的掃描任務,點擊執(zhí)行按鈕開始掃描。

在掃描完成以后可以點擊進度條和last查看掃描結果,結果會根據(jù)漏洞標準進行評分,openvas也會給出它對發(fā)現(xiàn)此漏洞的百分值,點擊掃描結果可以看到openvas對此漏洞描述、使用哪種方法檢測出此漏洞以及漏洞的修復方案、漏洞編號及其鏈接。

生成報告

當掃描完成以后可以將掃描結果進行特定格式的導出、支持多種報告格式,以方便進行閱讀和分析。

總結

基礎的使用方法就到這里了,任何的掃描工具都只是輔助我們發(fā)現(xiàn)漏洞,但并不是所有掃描出來漏洞都是真實的,都需要手動驗證漏洞的真實性。且不要盲目判斷掃描出的結果,很多的掃描器判斷機制都很簡陋的,會造成很多誤判、漏判。

到此這篇關于OpenVas漏洞掃描器圖文使用教程的文章就介紹到這了,更多相關OpenVas漏洞掃描器內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • 解析jetbrains IDE的插件加載不出來的問題(IDEA、pycharm等)

    解析jetbrains IDE的插件加載不出來的問題(IDEA、pycharm等)

    這篇文章主要介紹了解析jetbrains IDE的插件加載不出來(IDEA、pycharm等),本文給大家分享解決方案,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-10-10
  • 2019-nCoV 全國新型肺炎疫情每日動態(tài)趨勢可視圖

    2019-nCoV 全國新型肺炎疫情每日動態(tài)趨勢可視圖

    大家被新型冠狀病毒搞的人心慌慌,每天宅在家里那也去不了,今天小編給大家分享2019-nCoV 全國新型肺炎疫情每日動態(tài)趨勢可視圖,需要的朋友可以參考下
    2020-02-02
  • 2022最新騰訊輕量云?debian?10?安裝pve教程詳解

    2022最新騰訊輕量云?debian?10?安裝pve教程詳解

    這篇文章主要介紹了騰訊輕量云?debian?10?安裝pve教程?2022,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-10-10
  • 4G與5G的區(qū)別有哪些

    4G與5G的區(qū)別有哪些

    說起5G,現(xiàn)在在網(wǎng)絡中已經(jīng)是很常見的了,亦是未來生活的新標桿,接下來我們便一起來學習5G和4G有什么不同
    2021-08-08
  • 申請Jetbrains系列軟件無限期免費用的方法

    申請Jetbrains系列軟件無限期免費用的方法

    這篇文章主要介紹了如何申請Jetbrains系列軟件無限期免費用,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-09-09
  • 前端Visual?Studio?Code安裝配置教程之下載、漢化、常用組件及基本操作

    前端Visual?Studio?Code安裝配置教程之下載、漢化、常用組件及基本操作

    Visual Studio Code是微軟推出的一個強大的代碼編輯器,功能強大,操作簡單便捷,還有著良好的用戶界面,設計得很人性化,這篇文章主要介紹了前端Visual?Studio?Code安裝配置教程之下載、漢化、常用組件及基本操作的相關資料,需要的朋友可以參考下
    2025-11-11
  • resty更新header控制api版本數(shù)據(jù)源讀寫分離

    resty更新header控制api版本數(shù)據(jù)源讀寫分離

    這篇文章主要介紹了resty的1.2.0-SNAPSHOT版本更新,可以通過header控制api的版本實現(xiàn)數(shù)據(jù)源讀寫分離,有需要的朋友可以借鑒參考下,希望能夠有所幫助<BR>,
    2022-03-03
  • Typora自動編號的具體操作

    Typora自動編號的具體操作

    相比較world這種文檔編輯器而言,Typora更適合寫一些程序相關的博客,因為可以用代碼+快捷鍵的方式,方便的對文章內(nèi)容進行處理,不用在擔心排版和樣式變形的問題了,在編輯的過程中,就能預覽到效果
    2021-12-12
  • jenkins通過sshPut傳輸文件時報錯Permission?denied的SftpException的問題及解決方案

    jenkins通過sshPut傳輸文件時報錯Permission?denied的SftpException的問題及解決

    使用jenkins的ssh插件傳輸文件至遠程機器的指定目錄,php程序打包后,經(jīng)過zip壓縮為oms.zip,這篇文章主要介紹了jenkins通過sshPut傳輸文件的時候,報錯Permission?denied的SftpException,需要的朋友可以參考下
    2023-08-08
  • WebStorm安裝配置方法圖文教程

    WebStorm安裝配置方法圖文教程

    這篇文章主要為大家詳細介紹了WebStorm安裝配置方法圖文教程,文中安裝步驟介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2020-09-09

最新評論

罗甸县| 安多县| 成都市| 德州市| 兰西县| 沅陵县| 祥云县| 太和县| 小金县| 洛扎县| 南和县| 托里县| 天祝| 余江县| 威信县| 腾冲县| 福海县| 滨州市| 禄劝| 林周县| 磴口县| 泾阳县| 南阳市| 普陀区| 探索| 甘孜县| 安宁市| 大埔区| 池州市| 景泰县| 嘉荫县| 重庆市| 香河县| 明溪县| 乐业县| 五常市| 龙井市| 增城市| 蓝田县| 阿拉善右旗| 蒲城县|