
漏洞扫描程序扫描漏洞,以验证特定目标中是否存在特定漏洞. 但是,也存在错误的扫描,需要对扫描结果进行漏洞验证.
通过将相应的验证数据发送到目标特定服务进行验证,扫描程序的原理大致相同. 当目标返回的响应与漏洞响应一致时系统漏洞,表明存在漏洞.
Nmap再次出现. 这次使用Nmap进行漏洞扫描.
-script-args =
-script-args-file =文件名: 使用文件为脚本提供参数.
-script-trace: 显示所有脚本发送和接收请求的过程.
-script-updatedb: Nmap的scripts目录中有一个script.db. 该文件存储可用于Nmap的脚本,类似于小型. 如果启用nmap并调用此参数,则nmap将自行扫描scripts目录中的扩展脚本以更新.
-script-help =脚本名称: 调用此参数后,Nmap将输出与脚本名称和详细介绍信息相对应的脚本使用参数.
root@kali:~# nmap --script vuln 10.0.2.5
Starting Nmap 7.70 ( https://nmap.org ) at 2019-04-11 09:37 EDT
Nmap scan report for 10.0.2.5
Host is up (0.00056s latency).
Not shown: 977 closed ports
PORT STATE SERVICE
21/tcp open ftp
| ftp-vsftpd-backdoor:
| VULNERABLE:
| vsFTPd version 2.3.4 backdoor
| State: VULNERABLE (Exploitable)
| IDs: OSVDB:73573 CVE:CVE-2011-2523
| vsFTPd version 2.3.4 backdoor, this was reported on 2011-07-04.
| Disclosure date: 2011-07-03
| Exploit results:
| Shell command: id
| Results: uid=0(root) gid=0(root)
| References:
| http://osvdb.org/73573
| http://scarybeastsecurity.blogspot.com/2011/07/alert-vsftpd-download-backdoored.html
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2523
|_ https://github.com/rapid7/metasploit-framework/blob/master/modules/exploits/unix/ftp/vsftpd_234_backdoor.rb
|_sslv2-drown:
22/tcp open ssh
23/tcp open telnet
25/tcp open smtp
...
Nmap的漏洞扫描主要是使用脚本进行的. 我们可以看到Nmap共有589个漏洞利用和工具脚本.
root@kali:~# ls /usr/share/nmap/scripts/ | wc -l
589

Nmap脚本主要分为以下几类. 扫描时系统漏洞,您可以设置--script = category以根据需要执行更常规的扫描:
类别说明
auth
负责处理身份验证证书(绕过身份验证)的脚本
广播
在LAN上探索更多服务,例如dhcp / dns / sqlserver和其他服务
蛮力
为常见应用(例如http / snmp等)提供暴力破解方法.
默认
使用-sC或-A选项扫描默认脚本并提供基本的脚本扫描功能
发现

有关网络的更多信息,例如SMB枚举,SNMP查询等.
要做
用于拒绝服务攻击
利用
使用已知漏洞入侵系统
外部
使用第三方或资源,例如Whois分析
模糊器
模糊的测试脚本,将异常数据包发送到目标计算机,并检测潜在的漏洞
侵入性
侵入性脚本,此类脚本可能会导致另一方的IDS / IPS被记录或阻止

恶意软件
检测目标计算机是否感染了病毒,打开后门等.
安全
此类型与侵入式相反,属于安全脚本
版本
负责增强服务和版本检测(版本检测)功能的脚本
外伤
负责检查目标计算机是否具有常见漏洞(漏洞),例如是否存在MS08_06
全部
调用所有脚本扫描
Nessus是当今世界上使用最广泛的系统漏洞扫描和分析软件. 总共有75,000个组织使用Nessus作为软件来扫描组织的计算机系统.

通过官方网站下载:

下载Nessus
安装Nessus:
root@kali:~# cd ../Downloads/
root@kali:~# dpkg -i Nessus-8.3.1-debian6_amd64.deb
root@kali:~# systemctl start nessusd
访问连接: 8843

访问Nessus

使用高级扫描

配置扫描地址

查看漏洞信息
可以看出,以上两个工具扫描的结果并不完全相同. 因此,可以使用多个扫描仪进行多次扫描以验证相关漏洞.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-255863-1.html
央行降息不考虑物价上涨因素吗
我上班饿了
重启IPO