找回密码
 立即注册

QQ登录

只需一步,快速开始

发现弱点:基于端口服务扫描结果版本信息,搜索已公开的漏洞数据库
使用弱点扫描器实现漏洞管理

弱点扫描类型(扫描结果不能确定是不是准确的,应该综合对待威胁)
主动扫描:有身份验证,无身份验证
被动扫描:镜像端口抓包,其他来源

漏洞基本概念:
CVSS(Common Vulerability Scoring System)
通用漏洞评分系统------工业标准
描述安全漏洞严重程度的统一-----评分方案
Base Metric:代表着漏洞的原始属性,不受时间与环境的影响,又由Exploitability可执行性与影响程度Impact 度量。
Temporal Metric:反应漏洞随着时间推移的影响而不受环境影响,举个简单的例子,随着一个漏洞软件的补丁不断增加,该漏洞的CVSS分数会随之减少。
Environmental Metric:代表特定环境下执行漏洞的分数,允许根据相应业务需求提高或者降低该分值。

漏洞利用代码查询网站
https://www.exploit-db.com/
1172529-20190220153847217-981116133.png

kali自带的查询功能--searchsploit
1172529-20190220154204720-1002818953.png
绝对路径
1172529-20190220154430044-1484813446.png

nmap脚本扫描(如扫描ms10-061---stuxnet蠕虫利用的四个漏洞之一,Print Spooler权限不当,打印机请求可在系统目录创建文件,执行恶意代码)
lanman apl枚举共享打印机
远程共享打印机名称
smb-enum-shares枚举共享 身份认证参数----smbuser,smbpassword(如果不知道可以不选)
1172529-20190220164509804-1438293166.png
1172529-20190220164536224-1961217321.png


openvas
nessus的分支,管理系统目标漏洞,免费开源,kali2.0后没有安装,需要手动安装(apt-get install openvas)
安装好后,它会自动配置,不用再手动安装数据库,同步数据库,获取证书等
安装 openvas-setup

1172529-20190220170027146-517065011.png
1172529-20190221111435843-1621451457.png

openvas-check-setup 检查安装结果
1172529-20190221111510974-1334081527.png

openvasmd --get-users 查看当前帐号
1172529-20190221112029953-1667694397.png

openvasmd --user=admin --new-password=A123456 修改密码
openvas-feed-update 升级(刚安装完成是最新的版本,这里就不更新了)
启动/停止
1172529-20190221113519562-800240107.png

1172529-20190221112148585-921446863.png
登录界面
1172529-20190221112236062-221907679.png
1172529-20190221112511895-518091263.png
Severity Class 使用哪个漏洞库,默认是美国的漏洞库
1172529-20190221113242725-1610501440.png

扫描配置选项是在这个选项里面
1172529-20190221123212546-145030875.png
scan configs里面,五角星是创建自定义漏扫选项,也有默认配置好的扫描选项
1172529-20190221123423891-285183293.png

自定义一个专门扫描linux的漏洞选项
1172529-20190221125846577-532976380.png

扫描目标在scans选项里面的tasks
1172529-20190221130902101-169755662.png
进入到里面继续选择五角星,new一个扫描目标
1172529-20190221131025846-1044365825.png
填写上目标主机
Scan Config是设置我们之前创建的专门扫描linux的漏洞库
1172529-20190221131411917-2144399287.png

扫描结果
1172529-20190221130841033-2126108864.png

类似的还有nessus和nexpose,这里就不做演示了

分享至 : QQ空间
收藏

7 个回复

倒序浏览
您需要登录后才可以回帖 登录 | 立即注册