欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

OpenVas漏洞掃描器圖文使用教程

 更新時間:2025年07月05日 16:44:40   作者:xianjie0318  
本文介紹了開源漏洞掃描工具OpenVAS的基本使用方法,包括安裝配置、Web界面操作、掃描策略設置等內(nèi)容,并通過實例演示如何利用OpenVAS進行網(wǎng)絡漏洞掃描,

Openvas簡介

Openvas是開源的,是Nessus項目分支,用于管理目標系統(tǒng)的漏洞,檢測目標網(wǎng)絡或主機的安全性。它的評估能力來源于數(shù)萬個漏洞測試程序,openvas 早起版本還有一個客戶端,現(xiàn)在的版本已經(jīng)不提供客戶端程序,現(xiàn)基于B/S(瀏覽器/服務器)架構(gòu)進行工作,執(zhí)行掃描并提供掃描結(jié)果。

Openvas架構(gòu)

Openvas Manage:

1、OpenVAS管理協(xié)議(OMP)

2、SQL數(shù)據(jù)庫(sqlite)的配置和掃描結(jié)果

3、并發(fā)掃描任務

4、掃描結(jié)果Notes管理

5、計劃掃描

6、停止,暫停和恢復掃描任務

7、報告支持多種格式:XML,HTML,LateX等

Openvas Scanner:

1、多目標同時進行掃描

2、Openvas傳輸協(xié)議(OTP)

3、對OTP協(xié)議的SSL支持

4、對WMI支持

Greenbone Security Assistant (GSA):

1、提供WEB service

2、OMP和OAP的客戶端

3、集成在線幫助系統(tǒng)

4、多語言支持

Openvas CLI:

1、omp命令執(zhí)行工具

支持跨平臺Windows,Linux等上運行

Openvas配置

在Kali早起版本默認安裝openvas,隨著kali版本的更新,現(xiàn)openvas已不默認安裝在kali里需手動安裝,安裝步驟如下:

1、apt-get update:更新軟件包列表

2、apt-get dist-upgrade:獲取最新軟件包

3、apt-get install openvas:安裝openvas

安裝文件大小

完成安裝后openvas需要更新NVTs庫以及一些插件

4、openvas-setup:更新NVTs庫(openvas早起版本需要手動的創(chuàng)建證書,隨著版本更新現(xiàn)openvas更新會自動創(chuàng)建CA、更新插件、配置偵聽端口,默認openvas會創(chuàng)建一個admin的賬號和密碼,也可以自己創(chuàng)建賬號密碼)

更新NVT漏洞檢測機制

更新漏洞評分標準

安裝成功并提示默認密碼

5、openvasmd --get-users:查看當前賬號

6、openvas-check-setup:檢查安裝結(jié)果(如果安裝過程中出現(xiàn)錯誤,通過FIX顯示錯誤和修復方法,結(jié)果顯示ok表示安裝沒有出錯)

7、openvasmd --user=admin --new-password=admin:創(chuàng)建賬號密碼

8、netstat -pantu | grep 939:查看openvas端口是否開放(在openvas早起版本會開放三個端口9390(manager端口)、9391(掃描器端口)、9392(web服務端口),隨著版本的更新掃描器已集成在軟件里,現(xiàn)只開放9390及9392)

Openvas Web界面介紹

通過web界面訪問openvas,(值得注意的是openvas不是使用的http協(xié)議而是https協(xié)議)https://127.0.0.1:9392

登錄openvas后可以看到常規(guī)參數(shù)選項,在選項下可以進行一些常規(guī)的設置。

Dashboard:儀表板

scan:掃描管理

asset:資產(chǎn)管理

seclnfo :安全信息管理

Configuration:配置

Extras:附加設置

Administration:賬號管理

Help:幫助

全局設置

在Extras選項下打開my settings:全局配置,這里可以修改openvas的配置。

掃描策略

(configuration-->scan configurations)openvas有默認的掃描策略

Discover: 只對目標系統(tǒng)進行發(fā)現(xiàn)掃描。

empty: 空策略,不進行任何操作。

Full and fast:全面的快速的掃描

Full and fast ulitimate:全面的快速的極限掃描

Full and very deep:全面的深度掃描

Full and very deep ultimate:全面的極限深度掃描

Host Discovery:主機發(fā)現(xiàn)

System Discovery:系統(tǒng)識別

Openvas 使用(環(huán)境kali metasploitable2 )

在kali里用openvas對metasploitable2漏洞靶機進行探測,kali下載地址VMware版本、VirtualBox版本,靶機下載地址metasploitable,具體操作如下。

登錄web頁面,配置掃描策略

在Confiuration選項下Scan configs,點擊New Scan Configuration新建掃描策略。填寫策略的名稱,在Edit Scan Config中,配置需要的family類型,每一個family代表一種漏洞類型,該類型下會集成多種NVTS。勾選Selext all NVTs及選擇該類型,注意Family旁有斜著(DYNAMIC)和橫(STATIC)著的兩個箭頭,選擇DYNAMIC在openvas發(fā)布新的NVTS時,策略會自動添加新的NVTS,然而選擇STATIC時openvas發(fā)布新的NVTS,則不會被添加的策略里面,在選擇完畢后Save保存,主界面多出一個linux_test策略。

配置掃描目標

Confiuration選項選擇target,點擊New target新建掃描目標,填寫名稱以及目標ip,Save保存 ,主界面多處一個linux_test的掃描目標。此時設置還沒有完成,在配置完掃描端口后還需要將端口配置的添加到掃描目標里,完成后port list就是自己配置的掃描端口。

設置掃描端口

Confiuration選擇port lists,點擊New port lists 新建端口策略,openvas默認集成常見端口的 掃描策略。填寫掃描端口名稱,設置掃描端口,設置完成create保存,主界面多處一個linux_test的端口策略。

設置掃描任務

scans選擇tasks,點擊New tasks新建掃描任務,填寫掃描任務名稱,在任務設置時openvas會自動把設置的掃描目標添加,選擇配置的掃描策略,設置完成后create保存,主界面多出一個linux_task的掃描任務,點擊執(zhí)行按鈕開始掃描。

在掃描完成以后可以點擊進度條和last查看掃描結(jié)果,結(jié)果會根據(jù)漏洞標準進行評分,openvas也會給出它對發(fā)現(xiàn)此漏洞的百分值,點擊掃描結(jié)果可以看到openvas對此漏洞描述、使用哪種方法檢測出此漏洞以及漏洞的修復方案、漏洞編號及其鏈接。

生成報告

當掃描完成以后可以將掃描結(jié)果進行特定格式的導出、支持多種報告格式,以方便進行閱讀和分析。

總結(jié)

基礎的使用方法就到這里了,任何的掃描工具都只是輔助我們發(fā)現(xiàn)漏洞,但并不是所有掃描出來漏洞都是真實的,都需要手動驗證漏洞的真實性。且不要盲目判斷掃描出的結(jié)果,很多的掃描器判斷機制都很簡陋的,會造成很多誤判、漏判。

到此這篇關(guān)于OpenVas漏洞掃描器圖文使用教程的文章就介紹到這了,更多相關(guān)OpenVas漏洞掃描器內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 神兵利器系列之nessus8.8安裝破解使用教程

    神兵利器系列之nessus8.8安裝破解使用教程

    Nessus?是全世界最多人使用的系統(tǒng)漏洞掃描與分析工具。總共有超過75,000個機構(gòu)使用Nessus?作為掃描該機構(gòu)電腦系統(tǒng)。本文給大家分享神兵利器系列之nessus8.8安裝破解使用教程,感興趣的朋友一起看看吧
    2022-01-01
  • 趣談Unicode、Ascii、utf-8、GB2312、GBK等編碼知識

    趣談Unicode、Ascii、utf-8、GB2312、GBK等編碼知識

    這篇文章主要介紹了趣談Unicode、Ascii、utf-8、GB2312、GBK等編碼知識,文章寫的詼諧風趣,膜拜啊,需要的朋友可以參考下
    2014-07-07
  • 鴻蒙開發(fā)搭建flutter適配的開發(fā)環(huán)境

    鴻蒙開發(fā)搭建flutter適配的開發(fā)環(huán)境

    文章詳細介紹了在Windows系統(tǒng)上如何創(chuàng)建和運行鴻蒙Flutter項目,包括使用flutter?doctor檢測環(huán)境、創(chuàng)建項目、編譯HAP包以及在真機上運行項目,打包鴻蒙Flutter應用的測試包和正式包的方法,并介紹了常見問題的解決方法
    2024-12-12
  • 獻給寫作者的 Markdown 新手指南

    獻給寫作者的 Markdown 新手指南

    Markdown 是一種「電子郵件」風格的「標記語言」,我們強烈推薦所有寫作者學習和掌握該語言。為什么
    2016-08-08
  • DeepSeek-R1本地部署的極簡教程

    DeepSeek-R1本地部署的極簡教程

    最近,deepseek ai發(fā)布了一個超強開源版本的大模型,效果接近于Chat GPT o1-mini,并且提供了支持本地部署的版本,本教程旨在讓讀者學會本地部署,感興趣的小伙伴跟著小編一起來看看吧
    2025-03-03
  • BurpSuite超詳細安裝和基礎使用教程(已破解)

    BurpSuite超詳細安裝和基礎使用教程(已破解)

    Burp?Suite?是用于攻擊web?應用程序的集成平臺包含了許多Burp工具,它主要用來做安全性滲透測試,可以實現(xiàn)攔截請求、Burp?Spider爬蟲、漏洞掃描(付費)等類似Fiddler和Postman但比其更強大的功能,今天給大家介紹下BurpSuite安裝破解使用教程,感興趣的朋友一起看看吧
    2022-10-10
  • 百度HI QQ和MSN 阿里旺旺貿(mào)易通MSN在線客服在線聊天代碼

    百度HI QQ和MSN 阿里旺旺貿(mào)易通MSN在線客服在線聊天代碼

    有時候業(yè)務需要,需要讓客戶更方便的與我們溝通,就可以參考下面的代碼。
    2010-04-04
  • 學習哪門編程語言最有前途,最好賺錢,需求量高

    學習哪門編程語言最有前途,最好賺錢,需求量高

    近期有很多同學想學習編程,不知道選擇哪種語言比較好,這里簡單的給大家介紹一下,其實看個人發(fā)展,無論選擇哪個只要努力都是賺錢的
    2017-08-08
  • 詳解Git.gitignore開發(fā)必備建議收藏

    詳解Git.gitignore開發(fā)必備建議收藏

    這篇文章主要介紹了Git.gitignore的全面詳解,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-08-08
  • 配置Git并從GitHub上克隆項目

    配置Git并從GitHub上克隆項目

    這篇文章介紹了配置Git并從GitHub上克隆項目的方法,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-04-04

最新評論