在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

OpenVAS安全問題檢測

馬哥Linux運維 ? 來源:馬哥Linux運維 ? 2023-05-18 10:08 ? 次閱讀

簡介

OpenVAS是類似Nessus的綜合型漏洞掃描器,可以用來識別遠程主機、Web應用存在的各種漏洞。Nessus曾經是業內開源漏洞掃描工具的標準,在Nessus商業化不再開放源代碼后,在它的原始項自中分支出openVAS開源項目。經過多年的發展,openVAS已成為當前最好用的開源漏洞掃描工具,功能非常強大,甚至可以與一些商業的漏洞掃描工具媲美。OpenVAS使用NVT(Network Vulnerabilty Test網絡漏洞測試)腳本對多種遠程系統(包括Windows、Linux、UNix以及Web應用程序等)的安全問題進行檢測

環境

操作系統:kali

軟件:msf

openvas的組件構成

1、服務器層組件:

? openvas-scanner(掃描器):負責調用各種漏洞檢測插件,完成實際的掃描操作。

? openvas-manager(管理器):負責分配掃描任務,并根據掃描結果生產評估報告。

?openvas-administrator(管理者):負責管理配置信息,用戶授權等相關工作。

2、客戶層組件:

? openvas-cli(命令行接口):負責提供從命令行訪問OpenVAS服務層程序。

? greenbone-security-assistant(安裝助手):負責提供訪問OpenVAS服務層的Web接口,便于通過瀏覽器來建立掃描任務,是使用最簡便的客戶層組件。

? Greenbone-Desktop-Suite(桌面套件):負責提供訪問OpenVAS服務層的圖形程序界面,主要允許在Windows客戶機中。

c13b32b6-f4ef-11ed-90ce-dac502259ad0.png

安裝OpenVAS(失敗)

不要照著下面的做。。。原因可能是我的kali版本太新。

更新源

apt-get update

c150bc3a-f4ef-11ed-90ce-dac502259ad0.png

apt-get install openvas

或者

apt install openvas -y

c178fb50-f4ef-11ed-90ce-dac502259ad0.png

依賴出問題

如果沒出問題就不用進行下面的步驟了

移除模塊沖突依賴

apt-get remove libgcc-9-dev mitmproxy

c1930b08-f4ef-11ed-90ce-dac502259ad0.png

移除依賴

刪除自動下載的無用庫,再次運行添加 --fix-missing選項

apt autoremove
apt-get remove libgcc-9-dev mitmproxy --fix-missing

重新安裝openvas

apt-get -y install openvas

c23233c2-f4ef-11ed-90ce-dac502259ad0.png

從圖形化界面也可以找到了,漏洞分析->OpenVAS

c265c714-f4ef-11ed-90ce-dac502259ad0.png

c27c6c30-f4ef-11ed-90ce-dac502259ad0.png

安裝失敗,只能安裝最新版了。。。

安裝GVM

OpenVAS改名為GVM了,通過以下命令進行一些更新。

apt update
apt-get update
apt dist-upgrade

通過以下命令進行gvm的安裝

apt-get install gvm -y

c28e9af4-f4ef-11ed-90ce-dac502259ad0.png

c2d058a4-f4ef-11ed-90ce-dac502259ad0.png

設置

gvm-setup

c2fa0ac8-f4ef-11ed-90ce-dac502259ad0.png

apt-get install postgresql-13
pg_dropcluster 13 main --stop
pg_upgradecluster 12 main

c307c7ee-f4ef-11ed-90ce-dac502259ad0.png

c31f33f2-f4ef-11ed-90ce-dac502259ad0.png

再次進行設置,注意保存長串密碼。

c34d0eda-f4ef-11ed-90ce-dac502259ad0.png

漫長的等待...

使用命令

gvm-start

打開頁面

c37ad982-f4ef-11ed-90ce-dac502259ad0.png

c392a26a-f4ef-11ed-90ce-dac502259ad0.png

可以使用命令

gvm-check-setup

來檢查是否安裝成功,會分8步進行檢查

c3a244e0-f4ef-11ed-90ce-dac502259ad0.png

c3c9c9ca-f4ef-11ed-90ce-dac502259ad0.png

使用GVM

更新NVT特征庫

使用命令

gvm-feed-update

來更新NVT特征庫

c3e914a6-f4ef-11ed-90ce-dac502259ad0.png

以后也要常更新

WEB頁面

登錄

c40ddf70-f4ef-11ed-90ce-dac502259ad0.png

想改密碼,可以使用命令

runuser -u _gvm -- gvmd --user=admin --new-password=123456

我就直接用瀏覽器去記住了

報告生成格式

Configuration->Report Formats

c42929d8-f4ef-11ed-90ce-dac502259ad0.png

報告格式包含XML、CSV等。點擊藍色鏈接可看到詳細信息,點擊左上角放大鏡可看更多信息。

c455f986-f4ef-11ed-90ce-dac502259ad0.png

內置掃描配置方案

Configurationg->Scan configs

c467698c-f4ef-11ed-90ce-dac502259ad0.png

點擊藍色鏈接,查看詳細信息

c492683a-f4ef-11ed-90ce-dac502259ad0.png

點擊放大鏡查看具體信息

c4b179fa-f4ef-11ed-90ce-dac502259ad0.png

包括掃描、NVT會做些什么,以及權限等。可以看到會進行PostgreSQL、主機的探測等

實戰

新建任務

Scans->Tasks

c4d48350-f4ef-11ed-90ce-dac502259ad0.png

點擊上圖圈紅圖標->New Task

或者快速開始,點擊魔法棒圖標->Task Wizard,輸入掃描主機主機名或ip即可。

c4f2e89a-f4ef-11ed-90ce-dac502259ad0.png

服務器和網關也同樣進行掃描。

c509592c-f4ef-11ed-90ce-dac502259ad0.png

等待一會兒,等到Status為Done時,就可以導出報告了

c52eb456-f4ef-11ed-90ce-dac502259ad0.png

漏洞報告

www.dvssc.com

c5472806-f4ef-11ed-90ce-dac502259ad0.png

選擇上圖下載按鈕,下載XML、CSV等格式的報告。

c5762264-f4ef-11ed-90ce-dac502259ad0.png

service.com

c58a8d8a-f4ef-11ed-90ce-dac502259ad0.png

同樣下載報告

gate.dvssc.com

c5a42362-f4ef-11ed-90ce-dac502259ad0.png

同樣下載報告

漏洞整理

xml中內容樣式如下:

c5d20c00-f4ef-11ed-90ce-dac502259ad0.png

csv格式報告中部分內容如下:

c60d74ac-f4ef-11ed-90ce-dac502259ad0.png

同樣,包含ip、主機名、端口號、漏洞等級、CVE編號、探測方法、影響、解決辦法等

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    8691

    瀏覽量

    151917
  • 瀏覽器
    +關注

    關注

    1

    文章

    1035

    瀏覽量

    35533
  • 管理器
    +關注

    關注

    0

    文章

    248

    瀏覽量

    18614

原文標題:實戰

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    直擊物聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    的研究成果和物聯網安全態勢報告,解決當下物聯網安全問題頻出但具體統計分析不足的現狀,并給出有效解決辦法。 雙方還將共同建立物聯網行業、物聯網設備及系統的安全認證標準,為物聯網行業設立安全
    發表于 12-30 14:25

    動力電池十大安全問題及核心問題解決思路

    提高它的成組安全。F組:PACK的電管理、熱管理安全性問題最終要歸結為電池模塊,運用系統論的方法來考慮電芯和PACK的安全問題,BMS要對每個電芯做精確的檢測、管控和預警。同時也不能因
    發表于 02-08 17:20

    關于異步fifo的安全問題

    關于異步fifo的安全問題:1. 雖然異步fifo可以提供多個握手信號,但真正影響安全性能的就兩個:2. 一個是讀時鐘域的空信號rdrempty3. 另一個是寫時鐘域的滿信號wrfull4. 這是
    發表于 03-05 10:40

    電梯存在的安全問題及檢驗措施

    可靠運行,對電梯進行必要的日常檢測安全檢查是《特種設備安全監察條例》的基本要求。只有全面強化對電梯的檢驗檢測工作,才能更加有效的提升電梯安全
    發表于 12-28 22:32

    物聯網面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院物聯網面對的安全問題根據物聯網自身的特點,物聯網除了面對移動通信網絡的傳統網絡安全問題之外,還存在著一些與已有移動網絡安全不同的特殊安全問題
    發表于 07-19 06:56

    固件漏洞安全問題的解決辦法

    、微控制器相比,Sentry可以同時實現保護、檢測和實時恢復,具備“小尺寸+高性能+低功耗+安全性高+靈活”特性。  [img=275,30][/img]  固件漏洞正逐年增加,安全問題該如何解
    發表于 09-07 17:16

    手機電池和充電器的安全問題分析

    推薦這篇滿滿干貨的三萬五千字的科普長文,這篇科普長文醍醐灌頂地系統地告訴你手機電池和充電器安全的基本知識。本文和目前許多講述手機電池和充電器安全的小視頻、小文章最大的不同是:本文自始至終都在有意識地引導讀者運用高中所學的物理、化學知識來深刻地計算、分析手機電池和充電器的
    發表于 11-04 06:07

    示波器接地線的相關安全問題怎么解決?

    本文介紹了示波器接地線的相關安全問題以及解決方法。
    發表于 05-06 07:17

    關于TCP/IP門禁系統有哪些安全問題?有什么解決辦法?

    關于TCP/IP門禁系統有哪些安全問題?有什么解決辦法?
    發表于 05-31 06:04

    請問消費者是否應該關注物聯網固有的安全問題

    請問消費者是否應該關注物聯網固有的安全問題
    發表于 06-16 06:20

    物聯網安全問題不容忽視

    物聯網安全問題不容忽視   物聯網面對的安全問題   根據物聯網自身的特點,物聯網除了面對移動通信網絡的傳統網絡安全問題之外,還存在著一些與已有
    發表于 02-05 09:36 ?704次閱讀

    SAN存儲區域網絡如何解決安全問題

    SAN存儲區域網絡如何解決安全問題      隨著存儲區域網絡(SAN)的日益普及,SAN的安全問題日益受到
    發表于 09-10 12:20 ?1704次閱讀

    云計算安全問題的探究與解析

    云計算作為一個新名詞,人們甚至還沒有弄清楚它的確切定義,云計算安全問題就隨之而來,關于云計算安全的討論也屢見媒體和學術報章。但是,根據筆者的觀察,很多人對云計算安全問題的理解多有模糊之處,對云計算
    發表于 12-11 12:45 ?676次閱讀

    物聯網安全問題分析

    一、物聯網的安全問題 物聯網的安全問題是多方面的,包括傳統的網絡安全問題、計算系統的安全問題和物聯網感知過程中的特殊安全問題等。下面簡要介紹
    的頭像 發表于 12-25 11:26 ?4018次閱讀

    IaaS常見的安全問題及解決措施

    保護IaaS平臺的安全是客戶和提供商共同的責任,因此,人們需要了解IaaS的安全問題
    發表于 05-05 17:15 ?2561次閱讀
    主站蜘蛛池模板: 我不卡老子影院午夜伦我不卡四虎 | 在线免费看影视网站 | 欧美日韩国产一区 | 国产黄色大全 | 在线视频久久 | 91日韩精品天海翼在线观看 | 日韩视频 中文字幕 视频一区 | 美女午夜影院 | 伊人久久大杳蕉综合大象 | 国产精品久久久久久久免费大片 | 夜夜操天天操 | 国产精品成人四虎免费视频 | 韩国三级理在线视频观看 | 加勒比视频网站 | 欧美综合成人网 | 日本三区四区免费高清不卡 | 又粗又爽又色男女乱淫播放男女 | 天天在线干 | 夜恋秀场欧美成人影院 | 久久三级国产 | 亚洲理论片在线观看 | 日本三级带日本三级带黄首页 | 免费一看一级毛片 | 成年女人色费视频免费 | 久久精品免视看国产成人2021 | 国模精品一区二区 | 色色视频免费网 | 婷婷激情综合 | 国产精品久久久久久一级毛片 | 天天透天天干 | 天天草夜夜骑 | 免费啪啪小视频 | 黄色大片在线视频 | 欧美色欧 | 男人操女人视频网站 | 久久网免费视频 | 国产伦精品一区二区三区免费 | 日本不卡1 | 欧美极品在线播放 | 欧美日韩亚洲色图 | 久操综合|