b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

系统漏洞扫描原理和工具-安全工具

电脑杂谈  发布时间:2020-06-23 18:01:47  来源:网络整理

win7系统 360检测说漏洞修复失败_系统漏洞_4月12日 充值系统 漏洞 2亿

漏洞扫描程序扫描漏洞,以验证特定目标中是否存在特定漏洞. 但是,也存在错误的扫描,需要对扫描结果进行漏洞验证.

通过将相应的验证数据发送到目标特定服务进行验证,扫描程序的原理大致相同. 当目标返回的响应与漏洞响应一致时系统漏洞,表明存在漏洞.

Nmap再次出现. 这次使用Nmap进行漏洞扫描.

-script-args = : 此参数用于传递脚本中的参数.

-script-args-file =文件名: 使用文件为脚本提供参数.

-script-trace: 显示所有脚本发送和接收请求的过程.

-script-updatedb: Nmap的scripts目录中有一个script.db. 该文件存储可用于Nmap的脚本,类似于小型. 如果启用nmap并调用此参数,则nmap将自行扫描scripts目录中的扩展脚本以更新.

-script-help =脚本名称: 调用此参数后,Nmap将输出与脚本名称和详细介绍信息相对应的脚本使用参数.

root@kali:~# nmap --script vuln 10.0.2.5
Starting Nmap 7.70 ( https://nmap.org ) at 2019-04-11 09:37 EDT
Nmap scan report for 10.0.2.5
Host is up (0.00056s latency).
Not shown: 977 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
| ftp-vsftpd-backdoor: 
|   VULNERABLE:
|   vsFTPd version 2.3.4 backdoor
|     State: VULNERABLE (Exploitable)
|     IDs:  OSVDB:73573  CVE:CVE-2011-2523
|       vsFTPd version 2.3.4 backdoor, this was reported on 2011-07-04.
|     Disclosure date: 2011-07-03
|     Exploit results:
|       Shell command: id
|       Results: uid=0(root) gid=0(root)
|     References:
|       http://osvdb.org/73573
|       http://scarybeastsecurity.blogspot.com/2011/07/alert-vsftpd-download-backdoored.html
|       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2523
|_      https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/unix/ftp/vsftpd_234_backdoor.rb
|_sslv2-drown: 
22/tcp   open  ssh
23/tcp   open  telnet
25/tcp   open  smtp
...

Nmap的漏洞扫描主要是使用脚本进行的. 我们可以看到Nmap共有589个漏洞利用和工具脚本.

root@kali:~# ls /usr/share/nmap/scripts/ | wc -l
589

系统漏洞_4月12日 充值系统 漏洞 2亿_win7系统 360检测说漏洞修复失败

Nmap脚本主要分为以下几类. 扫描时系统漏洞,您可以设置--script = category以根据需要执行更常规的扫描:

类别说明

auth

负责处理身份验证证书(绕过身份验证)的脚本

广播

在LAN上探索更多服务,例如dhcp / dns / sqlserver和其他服务

蛮力

为常见应用(例如http / snmp等)提供暴力破解方法.

默认

使用-sC或-A选项扫描默认脚本并提供基本的脚本扫描功能

发现

系统漏洞_4月12日 充值系统 漏洞 2亿_win7系统 360检测说漏洞修复失败

有关网络的更多信息,例如SMB枚举,SNMP查询等.

要做

用于拒绝服务攻击

利用

使用已知漏洞入侵系统

外部

使用第三方或资源,例如Whois分析

模糊器

模糊的测试脚本,将异常数据包发送到目标计算机,并检测潜在的漏洞

侵入性

侵入性脚本,此类脚本可能会导致另一方的IDS / IPS被记录或阻止

4月12日 充值系统 漏洞 2亿_win7系统 360检测说漏洞修复失败_系统漏洞

恶意软件

检测目标计算机是否感染了病毒,打开后门等.

安全

此类型与侵入式相反,属于安全脚本

版本

负责增强服务和版本检测(版本检测)功能的脚本

外伤

负责检查目标计算机是否具有常见漏洞(漏洞),例如是否存在MS08_06

全部

调用所有脚本扫描

Nessus是当今世界上使用最广泛的系统漏洞扫描和分析软件. 总共有75,000个组织使用Nessus作为软件来扫描组织的计算机系统.

4月12日 充值系统 漏洞 2亿_win7系统 360检测说漏洞修复失败_系统漏洞

通过官方网站下载:

下载Nessus

安装Nessus:

root@kali:~# cd ../Downloads/
root@kali:~# dpkg -i Nessus-8.3.1-debian6_amd64.deb 
root@kali:~# systemctl start nessusd

访问连接: 8843

访问Nessus

使用高级扫描

配置扫描地址

查看漏洞信息

可以看出,以上两个工具扫描的结果并不完全相同. 因此,可以使用多个扫描仪进行多次扫描以验证相关漏洞.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-255863-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...