搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
盐析白兔
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
uni-app集成使用SQLite_uni-app使用sqlite页面代码怎么写
2
Google分布式系统三大论文(三)MapReduce: Simplified Data Processing on Large Clusters_在google那篇论文中说明,在mapreduce中,用户指定一个_______处理一个key/va
3
Android Studio 最新汉化包下载及安装方法,持续更新 & IDEA_android studio汉化包
4
机器学习套路 —— 样本集的拆分(正样本、负样本)_负样本英文
5
大数据之Hudi数据湖_基本概念_文件布局_存储方式_.parquet文件和.log文件_以及文件查找过滤方式_布隆过滤---大数据之Hudi数据湖工作笔记0006
6
GitHub 使用教程图文详解
7
Xcode下载模拟器报错Could not download iOS 17.4 Simulator (21E213).
8
云计算在IT领域的发展和应用_云计算it领域
9
猴子吃桃问题(数学公式推算过程和源码)_猴子第一天摘下若干桃子,当即吃了一半,还不过瘾,又多吃了一个; 第二天又将剩下的
10
移除chromeDriver脚本文件
当前位置:
article
> 正文
Kali Linux 从入门到精通(九)-漏洞扫描_kali漏洞扫描
作者:盐析白兔 | 2024-04-27 00:53:51
赞
踩
kali漏洞扫描
Kali
Linux 从入门到精通(九)-漏洞扫描
发现弱点
发现漏洞
基于端口服务扫描结果版本信息(速度慢)
搜索已公开的漏洞数据库(数量大)
使用弱点扫描器实现漏洞管理
从信息的维度定义漏洞管理
信息收集
扫描发现网络IP,OS,服务,配置,楼栋号
能力需求:定义扫描方式内容和目标
信息管理
格式化信息,并进行筛选,分组,定义优先级
能力需求:资产分组,指定所有者,向所有者报告漏洞
信息输出
向不同层级的人群展示足够的信息量
能力需求:生成报告,导出数据,与SIEM集成
弱点扫描类型
主动扫描
有身份验证
无身份验证
被动扫描
镜像端口抓包
其他来源输入
基于Agent的扫描
支持平台有限
漏洞的基本概念
CVSS(Common Vulenrability Scoring System)
通用漏洞评分系统
描述安全漏洞严重程度的统一评分方案
V 3 版本—2015年6月10日
Basic Metric:基础的恒定不变的弱点权重
Temporal Metric:依赖时间因素的弱点的权重
Environment Metric:利用弱点的环境要求和实施难度的权重
CVSS
CVSS是安全内容自动化协议(SCAP)的一部分
通常CVSS和CVE一同由美国国家漏洞库(NVD)发布并保持数据的更新
分值范围: 0-10
不同机构按CVSS分值的的定义威胁的中,高,低威胁级别
CVSS体现弱点的风险,威胁级别(serverity)表示弱点风险对企业的影响程度
CVSS分值是工业标准,但威胁级别不是
Vulerabilty Reference
CVE(Common Vulenrable and Exposures)
已公开的信息安全漏洞字典,统一的漏洞编号标准
MITRE公司负责维护(非盈利机构)
扫描器的大部分扫描项都对应一个CVE编号
实现不同厂商之间信息交换的统一标准
CVE发布流程
发现漏洞
CAN负责制定CVE ID
发布到CVE List ----- CVE-2008-4250
MITRE 负责对内容进行编辑维护
很多厂商维护自己的Vulnerability Refernce
MS
MSKB
其他Vulnerability Reference
CERT TA08-297A
BID 31874
IAVM 2008-A-0081
OVAL OVAL6093
OVAL(Open Vulenrabilty and Assessment Language)
描述漏洞检测方法的机器可识别语言
详细的描述漏洞检测的技术细节,可导入自动化检测工具中实施
OVAL使用XML语言描述,包含了严密的语言逻辑
CCE
描述软件配置缺陷的一种标注化格式
在信息安全风险评估中,配置缺陷的检测是一项重要内容,使用CCE可以让配置缺陷以标准的方式展现出来,便于配置缺陷评估的可量化操作
CPE(Common Product Enumernation)
信息技术产品,系统,软件包的结构化命名规范,分类命名
CWE(Common Weakness Enumeration)
常见漏洞类型的字典,描述不同类型漏洞的特征(访问控制,信息泄露,拒绝服务)
Security Content Automation Protocal(SCAP)
SCAP 是一个集合了多种安全标准框架
6个元素:CVE,OVAL,CCE,CPE,CVSS,XCCDF
目的是以标准的方法展示和操作安全数据
由NIST负责维护
SCAP主要解决三个问题
实现高层政策法规等到底层实施的落地(如FISMA,ISO2700系列)
将信息安全所设计的各个要素标准化(如统一漏洞命以及严重性度量)
将复杂的系统配置核查工作自动化
SCAP是当前美国比较成熟的一套信息安全评估标准体系,其标准化,自动化的思想对信息安全行业产生了深远的影响
NVD(National Vulnerabilty Database)
美国政府的漏洞管理标准数据
完全基于SCAP框架
实现自动化漏洞管理
包含一下库
安全检查列表
软件安全漏洞
配置错误
产品名称
影响度量
漏洞管理
周期性扫描跟踪漏洞
高危漏洞优先处理
扫描注意事项
漏洞管理三要素
准确性
时间
资源
NMAP
nmap 扫描脚本
400+
分类
cat /usr/share/nmap/scripts/script.db
grep vuln /usr/share/nmap/scripts/script.db | cut -d “” -f 2
cat /usr/share/nmap/scripts/smb-check-vulns.nse
smb-check-vulns.nse
nmap -sU --script=smb-check-vulns.nse --script-args=unsafe=1 -p U:137,139,445 1.1.1.1
MS08-067
smb-vuln-ms 10-061.nse
Stuxnet蠕虫利用的4个漏洞之一
Print Spooler权限不当 打印请求可在系统目录可创建文件,执行任意代码
LANMAN API 枚举共享打印机
远程共享打印机名称
smb-enum-shares枚举共享
身份认证参数-smbuser,smbpassword
nmap -p445 --script=smb-enum-shares.nse --script-args=smbuser=admin,smbpassword=pass 1.1.1.1
Windows XP,Server 2003 SP2,Vista,Server 2008,win7
影响扫描结果的因素
弱点扫描器-OPENVAS
Openvas
Nessus项目分支
管理目标系统的漏洞
免费开源
kali默认安装.但未配置和启动
早期Openvas配置
安装
创建证书
同步弱点数据库
重建数据库
备份数据库
启动服务装入插件
创建管理员账号
创建普通用户账号
配置服务侦听端口
安装验证
Openvas组件
OpenVAS Manager
控制scanner和其他manager的中心组件
控制中心数据库,保存用户配置及扫描结果
客户端使用基于XML的无状态OMP协议与通信
集中排序筛选,使客户端获得一致展现
OpenScanner
具体执行Network Vulnerability Tests(NVTs)
NVTs 每天通过Feed更新
受Manager控制
OSP Scanner
可以统一管理多个scanner
将一组scanner作为一个对象交给manager
Greebone Security Assistant(GSA)
提供Web Service
OpenVAS CLI
omp命令行工具,可实现批处理控制manager
更新很快
所有找到的资料集合都已不同程度的过时了
现在安装Openvas
初始化安装
openvas-setup
检查安装结果
openvas-check-setup
查看当前账号
openvasmd --list-users
修改账号密码
openvasmd --user=admin-new -password=password
升级
openvas-feed-update
扫描配置
扫描windows
扫描LInux
扫描网络设备
扫描任务
进度
报告
小结
不是秘笈而是经验
vi /usr/bin/openvas-start
NESSUS
家庭版
免费
专业版
收费,无限的并发连接
下载
http://www.tenable.com/products/nessus/select-your-operating-system
安装
dpkg -i
安装路径: /opt/nessus
启动服务
/etc/init.d/nessusd start
策略
扫描
扫描主机
扫描windows
扫描linux
扫描网络设备
扫描 web server
报告
调度
NEXPOSE
Rapid 7
Nexpose
完整的漏洞管理实现
环境准备
建立 VM 4G 内存
http://downloads2.rapid7/download/NeXpose-v4/NexposeVA.ova
https://IP_addr:3780 (nxdmin/nxpassword)
操作系统账号密码:nexpose
http://www.rapid7.com/products/nexpose/virtual-appliance-enterprise.jsp
K3LQ-5PPS-RTS5-LTS5(14天后到期)
声明:
本文内容由网友自发贡献,转载请注明出处:
【wpsshop博客】
推荐阅读
article
kali
:
apt
-
get
update
提示“N
:
无法
安全
地用
该源
进行
更新
,
所以
默认禁用
该源
。 N
:
...
提示“N
:
无法
安全
地用
该源
进行
更新
,
所以
默认禁用
该源
。N
:
参见
apt
-
secure
(8) 手册以了解仓库创建和用户...
赞
踩
article
【Linux】冯.
诺
依曼
体系结构
与
操作系统
_冯
诺
依曼
计算机
的数据流向...
冯
诺
依曼
体系结构
、
操作系统
、内存存在的意义、系统调用、
操作系统
如何管理软硬件资源?_冯
诺
依曼
计算机
的数据流向冯
诺
依曼
计算...
赞
踩
article
yolov8
-
detect
训练
自己
的
数据
集(
Linux
)--详细步骤_
yolov8
更新后怎么det...
5、运行ultralytics/models/yolo/
detect
/train.py,最新版
的
不能直接跑,没有main...
赞
踩
article
SyncTV
同步
观影 / 异地
同步
观看
神器 v0.4.1 支持
Win
,
Linux
,
Docker
开...
SyncTV
是一个允许您远程一起
观看
电影和直播的程序。它提供了
同步
观看
、剧院和代{过}{滤}理功能。使用
SyncTV
...
赞
踩
article
linux
ssdp
攻击脚本,
解决办法
一
SSDP
服务
放大分布式
拒绝
服务
(1900端口)
关闭系统
服务
a...
解决办法
一
SSDP
服务
放大分布式
拒绝
服务
(1900端口)
关闭系统
服务
a.doc
解决办法
一
SSDP
服务
放大分布式
拒绝
服务
...
赞
踩
article
sha256
oracle
,尝试安装
Oracle
Java
时出现“
sha256
sum mismatc...
问题描述我最近尝试在ubuntu 12.04上安装java 7,我想我搞砸了一些东西First you need to ...
赞
踩
article
Jetson TX2超详细刷机指南_
jetpack
-l4t-
3.3
-
linux
-
x64
_b39.ru...
1.找一台Ubuntu系统的电脑,在这里下载
jetpack
安装包,
jetpack
3.3
也可以看这里:链接: https:...
赞
踩
article
jetson
tx2
刷机
jetpack
3.3
_
jetpack
-l4t-
3.3
-
linux
-x6...
作者因为之前把
jetson
tx2
的开发底板烧了,只能把核心
tx2
模块换到实验室的
jetson
tx1上,由于时间隔了比...
赞
踩
article
TX1-AUVIDEA-J130 刷驱动_
gcc
-
linaro
-5.4.1-2017.05-x86_...
资源下载:下载auvidea-j130 L4T (
linux
for Tegra)源码:https://github.c...
赞
踩
article
Linux
Docker
图形化工具
Portainer
远程访问_
linux
docker
可视化面板...
Portainer
是一个轻量级的容器管理工具,可以通过 Web 界面对
Docker
容器进行管理和监控。它提供了可视...
赞
踩
article
Linux
之 部署
vmware
workstation
与在其上面跑
android
操作系统
_vmw...
VMware Workstation Player 个人使用免费,而 VMware Workstation Pro 需要...
赞
踩
article
【The
Linux
Command
Line
】学习笔记_
the
linux
command
lin...
命令什么是命令相关命令type: type
command
,显示命令的类型which: which program,显示...
赞
踩
article
手机安装
Kali
Linux
...
在数字化时代,信息安全和隐私保护显得尤为重要。,作为一款专业的和工具,因其强大的功能和丰富的资源库而受到广大安全研究者和...
赞
踩
article
onlyoffice
(
windows
+
linux
)
服务
搭建
详解以及
api
集成和踩坑说明_onlyof...
onlyoffice
(
windows
+
linux
)
服务
搭建
详解以及
api
集成和踩坑说明_
onlyoffice
访问
api
...
赞
踩
article
linux
内核
命令行
,内核
命令行
处理...
内核
命令行
处理(1) 在启动代码main.c执行完早期的一些内核初始化任务之后,就会显示内核的
命令行
信息。为方便起见,这...
赞
踩
article
linux
fatal
:
git
clone
git
://
git
hub.com/...下载失败_无法...
linux
下无法登陆
git
hub官网解决方案_无法从
git
下载
linux
无法从
git
下载
linux
...
赞
踩
article
极智开发 | 解决
linux
上
git
clone
慢或
失败
的方法_
linux
git
clon...
大家好,我是极智视界,本文介绍一下 解决
linux
上
git
clone
慢或容易
失败
的方法。_
linux
git
...
赞
踩
article
【
Linux
】
vim
使用
_
linux
如何
使用
vim
...
【
Linux
】
vim
使用
一,
vim
与 vi 1,
vim
的基本概念 二,
vim
的基本操作 三,
vim
正常模式命...
赞
踩
article
Linux
平台的
OCR
软件,
OCR
技术
的
10
个
开源
框架_
gimagereader
...
Linux
平台的
OCR
软件,
OCR
技术
的
10
个
开源
框架_
gimagereader
gimagereader
...
赞
踩
article
【
Linux
】
使用
git
连接
到远程
git
ee
仓库
_
git
连接
git
ee...
【
Linux
】
使用
git
连接
到远程
git
ee
仓库
_
git
连接
git
ee
git
连接
git
ee ...
赞
踩
相关标签
linux
运维
电脑
服务器
计算机视觉
目标检测
yolov8
docker
linux ssdp攻击脚本
sha256 oracle
jetson
jetpack
刷机
嵌入式
nvidia
java
python
leetcode
算法