淺談網(wǎng)絡(luò)安全一-掃描漏洞

總有人說屡律,網(wǎng)絡(luò)安全這些東西可望而不可及,門檻極高降淮。其實不然超埋,任何一門技術(shù)都是有淺入深的,要知道骤肛,某個時期纳本,有很多完全不懂網(wǎng)絡(luò)嘗試的人都可以直接用黑客工具來攻擊系統(tǒng),我們稱這些人叫腳本小子腋颠,難度并不高繁成,只需要一定的英語基礎(chǔ),認識些基本的計算機相關(guān)單詞就可以了淑玫,熟練使用黑客工具巾腕,再熟悉幾個簡單的命令,就可以對網(wǎng)絡(luò)上的計算機造成很大的破壞絮蒿。在接下來的文章里尊搬,我將介紹幾個入門工具,希望對于想要入門學(xué)習(xí)網(wǎng)絡(luò)安全的人能夠有所幫助土涝。

漏洞掃描

眾所周知佛寿,不管是什么系統(tǒng)都會不時的迭代更新,發(fā)布補丁但壮,有的是功能補丁冀泻,還有的就是我們關(guān)注的安全補丁。補丁的發(fā)布主要就是為了堵住這些系統(tǒng)的漏洞蜡饵,當然很多漏洞都是由于最開始的疏漏造成弹渔,而這就給了很多從事網(wǎng)絡(luò)安全方面工作的人可乘之機。個人認為溯祸,如果是針對特定目標肢专,第一個應(yīng)該進行的就是系統(tǒng)掃描舞肆。例如你想進去剽竊,你總要去圍著房子轉(zhuǎn)幾圈踩點吧(當然這個比喻不太恰當博杖,但是卻莫名的和心理貼合)椿胯。

1. 工具選擇

目前流行的系統(tǒng)掃描工具,比較好用的有 Nessus欧募、OpenVAS压状、Nexpose。

其中Nessus跟继,生產(chǎn)它的公司是網(wǎng)絡(luò)安全的老牌公司Tenable种冬,并且兼容Linux和Windows。唯一不方便的就是個人用戶只能夠免費使用7天舔糖。畢竟是個商業(yè)軟件娱两。 OpenVAS 是一款開源的軟件,在linux上學(xué)習(xí)的同學(xué)可以使用它金吗。如果是說學(xué)習(xí)的話十兢,我各人更推薦Nexpose,雖然也是一個商業(yè)軟件摇庙,不過能夠免費使用一年的話旱物,還是可以接受的,而且它是有Rapid7 出品卫袒,品質(zhì)還是相當保障的宵呛。

下載地址:[注意:以上三個下載鏈接都需要郵箱驗證,且郵箱必須是獨立的個人夕凝、學(xué)校宝穗、企業(yè)、機構(gòu)等域名郵箱码秉;第三方郵箱均無效4(例如:新浪、網(wǎng)易转砖、126须鼎、騰訊等都視為無效)。郵箱必須有效府蔗,否則收不到許可證密鑰(key).]

1莉兰、Nexpose Windows / Linux:https://www.rapid7.com/info/nexpose-trial/
此款是 Nexpose高級版InsightVM,Nexpose的全部功能為期30天礁竞。

2、Nexpose虛擬機版:https://www.rapid7.com/info/nexpose-virtual-appliance/
Nexpose 的全部功能 為期30天的試用杉辙,Rapid7 Nexpose虛擬設(shè)備試用版是Nexpose的全功能虛擬機版本模捂,可用于試用。您可以快速輕松地部署它。

3狂男、Nexpose社區(qū)版 Windows / Linux:https://www.rapid7.com/info/nexpose-community/
免費的Nexpose社區(qū)1年試用版综看。

2.使用

1、WEB遠程接入到到Nexpose主機;或者本機https://127.0.0.1:3780


image.png
  1. 輸入賬號密碼


    image.png

3.在HOME界面點擊CREATE SITE 建立站點岖食;


image.png

4.在Info & Security中點擊GENERAL红碑,創(chuàng)建一個SITE名,如IT-199段


image.png

5.點擊Assets資產(chǎn)泡垃,在INCLUDE輸入需要掃描的資產(chǎn)IP地址or地址段析珊,如172.28.199.0/24,會自動顯示如下蔑穴。如某臺設(shè)備不想被掃描忠寻,在EXCLUDE處排除IP地址即可,如下


image.png

6.再次點擊Templates模板存和,選擇默認Full audit without Web Spider選項


image.png

7.點擊SAVE


image.png

8.再次回到HOME界面奕剃,點擊SCAN NOW,輸入scan name,最后點擊start now


image.png

image.png
  1. 當100%后,掃描結(jié)束


    image.png

10.掃描100%完成后捐腿,點擊Report報告選項


image.png

11.點擊NEW新建報告


image.png

12.給報告命名纵朋,選擇的掃描報告模板,點擊最下面的+選擇一開始建的站點茄袖,最后點擊done完成


image.png

image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末操软,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子绞佩,更是在濱河造成了極大的恐慌寺鸥,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件品山,死亡現(xiàn)場離奇詭異胆建,居然都是意外死亡,警方通過查閱死者的電腦和手機肘交,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門笆载,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人涯呻,你說我怎么就攤上這事凉驻。” “怎么了复罐?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵涝登,是天一觀的道長。 經(jīng)常有香客問我效诅,道長胀滚,這世上最難降的妖魔是什么趟济? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮咽笼,結(jié)果婚禮上顷编,老公的妹妹穿的比我還像新娘。我一直安慰自己剑刑,他們只是感情好媳纬,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著施掏,像睡著了一般钮惠。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上其监,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天萌腿,我揣著相機與錄音,去河邊找鬼抖苦。 笑死毁菱,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的锌历。 我是一名探鬼主播贮庞,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼均函,長吁一口氣:“原來是場噩夢啊……” “哼淮韭!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起惯悠,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤卤材,失蹤者是張志新(化名)和其女友劉穎遮斥,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體扇丛,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡术吗,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了帆精。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片较屿。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖卓练,靈堂內(nèi)的尸體忽然破棺而出隘蝎,到底是詐尸還是另有隱情,我是刑警寧澤襟企,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布嘱么,位于F島的核電站,受9級特大地震影響顽悼,放射性物質(zhì)發(fā)生泄漏拱撵。R本人自食惡果不足惜辉川,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望拴测。 院中可真熱鬧,春花似錦府蛇、人聲如沸集索。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽务荆。三九已至,卻和暖如春穷遂,著一層夾襖步出監(jiān)牢的瞬間函匕,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工蚪黑, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留盅惜,地道東北人。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓忌穿,卻偏偏與公主長得像抒寂,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子掠剑,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容