kali漏扫软件_kali渗透web网站

kali漏扫软件_kali渗透web网站一、漏洞扫描器漏洞扫描器通常由两个部分组成①进行扫描的引擎部分 ②包含了世界上大多数系统和软件漏洞特征的特征库比较优秀的漏洞扫描器:Rapid7Nexpose:(商用软件)适合较大的网络 TenableNessus:(商用软件)价格相当更经济一些 OpenVas:免费使用的工具,更适合个人使用商用软件使用起来比较容易,只要给出一个IP地址就能完成所有的扫描任务,但…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

一、漏洞扫描器

漏洞扫描器通常由两个部分组成

  • ①进行扫描的引擎部分
  • ②包含了世界上大多数系统和软件漏洞特征的特征库

比较优秀的漏洞扫描器:

  • Rapid7 Nexpose:(商用软件)适合较大的网络
  • Tenable Nessus:(商用软件)价格相当更经济一些
  • OpenVas:免费使用的工具,更适合个人使用

商用软件使用起来比较容易,只要给出一个IP地址就能完成所有的扫描任务,但是OpenVas的配置和使用相对复杂一些

二、OpenVas的安装与配置

安装OpenVas之前,需要更新系统的软件包索引以及对系统进行更新

(apt-get update如果没有更新成功,去网上找相关的kali源,然后进行更新。如果更新时出现密匙过期,可以使用以下命令更新密匙apt-key adv –keyserver hkp://keys.gnupg.net –recv-keys 7D8D0BF6)

//更新系统软件包索引
apt-get update

//更新系统(这个过程会很久)
apt-get dist-upgrade

更新完之后,下载、安装、检查OpenVas

//下载openvas
apt-get install openvas

//安装openvas
openvas-setup

//检查openvas是否安装成功
openvas-check-setup

kali漏扫软件_kali渗透web网站kali漏扫软件_kali渗透web网站

kali漏扫软件_kali渗透web网站

三、OpenVas用户注册

  • OpenVas安装好之后,使用以下命令注册一个可以使用openvas的用户
openvasmd --create-user=用户名 --new-password=密码

四、OpenVas的打开使用

  • 第一步:打开openvas(第2个是openvas start、第3个openvas stop)

kali漏扫软件_kali渗透web网站

  • 第二步:打开openvas之后,会自动跳出一个网页,openvas的所有操作都可以在网页中进行操作。进入网页之后,使用刚才“openvasmd”命令创建的用户登录

kali漏扫软件_kali渗透web网站

kali漏扫软件_kali渗透web网站

可以看到该网页的内容主要由以下8个部分组成:

  • Dashboard、Scans、Assets、SecInfo、Configuration、Extras、Adnubustration、Help

kali漏扫软件_kali渗透web网站

五、演示案例:对一个目标进行漏洞扫描

  • 第一步:打开“Scans”下拉菜单中的“Tasks”选项

kali漏扫软件_kali渗透web网站

  • 第二步:点击五角星,会出现一个下拉菜单,选中下拉菜单中的“New Task”新建一个任务

kali漏扫软件_kali渗透web网站kali漏扫软件_kali渗透web网站

  • 第三步:点击“Scan Targets”(扫描目标)右侧的五角星,设置扫描目标

kali漏扫软件_kali渗透web网站

  • 第四步:设置目标的IP,Name为目标名称(自定义的,此处我定义为Target)

kali漏扫软件_kali渗透web网站

  • 第五步:设置好扫描目标之后,点击Create创建任务

kali漏扫软件_kali渗透web网站

  • 第六步:新建完一个任务之后,在网页中就会看到新添加的任务,然后点击“Action”中的绿色按钮开始执行

kali漏扫软件_kali渗透web网站

  • 第七步:扫描开始之后,“Status”栏就会变为黄色状态

kali漏扫软件_kali渗透web网站

  • 第八步:在扫描的过程中,页面不会自动更新,所以“Status”状态不会改变,如果想知道进度如何,可以设置下面这一项,设置网页自动多久刷新一次,也可以自己手动刷新网页

kali漏扫软件_kali渗透web网站

  • 第九步:等到“Status”变为“Done”的时候,就说明扫描已经完成了

kali漏扫软件_kali渗透web网站

六、查看OpenVas的扫描报告

我们以上面的案例为例,查看上面案例的扫描结果

①在任务列表中查看扫描报告

  • 第一步:点击“Reports”中的“Last”查看最后一次扫描的结果

kali漏扫软件_kali渗透web网站

  • 第二步:扫描结果以列表的形式显示。“Vulnerablity”:漏洞名称、“Severity”:漏洞的威胁级别(从高到低排序)、“Host”:存在漏洞的主机、“Location”:漏洞的端口

kali漏扫软件_kali渗透web网站

  • 第三步:如果想查看某一个漏洞,就点击一个漏洞名称进去查看

②以图表化查看扫描报告

  • 在主页中点击“Scans”栏下拉列表中的“Results”来获得一个图表化的扫描报告

③将扫描报告生成一份文件导出

  • 第一步:点击任务列表中“Reports”中的“Last”查看最后一次扫描的结果

kali漏扫软件_kali渗透web网站

  • 第二步:选择一种文件格式,然后点击绿色的下载按钮

kali漏扫软件_kali渗透web网站

kali漏扫软件_kali渗透web网站

kali漏扫软件_kali渗透web网站

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/194282.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • Mac OS mojave, Big Sur 内置读写NTFS[通俗易懂]

    Mac OS mojave, Big Sur 内置读写NTFS[通俗易懂]MacOSmojave,BigSur内置读写NTFS注意事项:你的NTFS磁盘命名不要出现空格,下划线等特殊字符。详细流程插上硬盘后,查看你的硬盘名称,这里假设名称是硬盘名字,例如XiangguoNTFS(你的NTFS磁盘命名不要出现空格,下划线等特殊字符)打开Terminal,你也可以直接spotlight输入terminal打开。在终端输入sudonano/etc/fstab敲击回车现在你看到了一个编辑界面,输入LABEL=XiangguoNTFSnonentfs

  • php 手机号正则_正则验证手机号是否合法

    php 手机号正则_正则验证手机号是否合法随着时代的发展,手机号码也在不断扩展。当我在进行PHP网页开发的时候,直接采用在网上找的手机号的正则表达式验证,结果后来测试的时候发现:当我使用的手机号177开头的进行输入时,竟然显示请输入正确的手机号,后来一看正则表达式是没有设定17开头的号码,于是又进行了学习,最终,得到了最新手机号的正则表达式验证(如下代码),以供自己和大家日后学习使用。//$phone存放手机号,$phoneErr存放手机号的错误信息//首先判定手机号不为空,然后进行正则表达式的手机号验证if(!empty($phone))

  • 嵌入式软件工程师待遇怎么样

    嵌入式软件工程师待遇怎么样本来大家选择嵌入式也就是冲着嵌入式的发展前景不错而来,所以在嵌入式这块还是有很多不知道的知识,这些也都要等着老师去给你讲解了,下面先来了解下嵌入式软件工程师待遇怎么样吧。嵌入式软件工程师待遇怎么样:1、应届毕业生如果你是在一线城市的话,有人带你,你自己有比较学的好,那么你的薪资待遇就可以达到6k+,但是不同公司不同待遇,而且不同地区不同的薪资待遇,就像北上广,这些地区薪资待遇是比其他地区高出2k以上,甚至更高的。就像人家阿里,那工资肯定就比其他公司要高的多。所以得看你要去什么地方发展了,但是平均

  • 下标越界的解决方法「建议收藏」

    下标越界的解决方法「建议收藏」如果使用数组时,数组的下标超出数组的可取值范围就会出现这个错误,这个数组可以是自定义的也可以是系统自带的。1.自定义数组:dimarr1(1to5)arr1(10)=555因为arr1数组为1到5,这里却是10,所以就会报下标越界错误。2.系统自带的数组:一个excel工作表表有3张SheetSub下标越界() MsgBoxSheets(4).N

  • 时间是人类自我欺骗的工具_arp欺骗工具

    时间是人类自我欺骗的工具_arp欺骗工具LLMNR欺骗工具Responder

  • 微信小程序列表页面_微信发现没有小程序

    微信小程序列表页面_微信发现没有小程序尽量不要用缓存去写效果展示:点击编辑,进入编辑页第一页编辑按钮:<viewclass=”bj-btn”bindtap=”redactGroup”data-id=”{{传递的id}}”>编辑</view>redactGroup方法:options.currentTarget.dataset.前面自定义的名字redactGroup(options){letid=options.currentTarget.dataset.id;…

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号