摘要: 1安装OpenVas 第一步,添加PPA源,在这我用的是一台新装的Ubuntu安装OpenVas,运行以下命令就可以进行安装 root@ubuntu:~# add-apt-repository ppa:mrazavi/openvas 输完命令可发现,有两个OpenVas的安装版本,并且对版本进行简单 阅读全文
posted @ 2018-05-01 23:50 软刺sec 阅读(652) 评论(0) 推荐(0) 编辑
摘要: 1. 登录系统 在客户端,打开浏览器,在地址栏输入https://IP:9392/ 看到如下界面: 我们要信任此网站,点击继续浏览此网站,进入系统登录界面,如下图: 输入我提供的通用登录账号:wdluser,密码:user,登陆成功,进入系统: 2. 扫描主机漏洞 2.1 建立新的target 点击 阅读全文
posted @ 2018-05-01 23:18 软刺sec 阅读(526) 评论(0) 推荐(0) 编辑
摘要: OpenVAS开源风险评估系统部署方案 OpenVAS开源风险评估系统部署方案 OpenVAS,即开放式漏洞评估系统,是一个用于评估目标漏洞的杰出框架。功能十分强大,最重要的是,它是“开源”的——就是免费的意思啦~ 它与著名的Nessus“本是同根生”,在Nessus商业化之后仍然坚持开源,号称“当 阅读全文
posted @ 2018-05-01 22:38 软刺sec 阅读(562) 评论(0) 推荐(0) 编辑
摘要: nmap脚本使用总结 0x01 nmap按脚本分类扫描 nmap脚本主要分为以下几类,在扫描时可根据需要设置--script=类别这种方式进行比较笼统的扫描: 部分使用截图: (1) nmap --script=auth 192.168.137.* 负责处理鉴权证书(绕开鉴权)的脚本,也可以作为检测 阅读全文
posted @ 2018-05-01 20:51 软刺sec 阅读(4155) 评论(0) 推荐(0) 编辑