4.漏洞掃描

漏洞查詢


漏洞查詢網(wǎng)站 https://www.exploit-db.com/
當(dāng)你識別到目標(biāo)系統(tǒng)都有某些服務(wù) 和應(yīng)用 可以來這里查下看看當(dāng)前版本的軟件是否存在已知漏洞

kali 下命令 searchsploit php 后面跟上關(guān)鍵詞( ‘php’ 就是關(guān)鍵詞)
其中有寫是可以使用的 漏洞腳本 只要改動一些ip 端口之類的設(shè)置 在目錄/usr/share/exploitdb/

sandi 工具 沒有就安裝 apt-get install sandi
使用 命令行 sandi-gui 用來搜索漏洞

漏洞掃描軟件 OPENVAS


沒有就安裝一下吧apt-get install openvas

  • 注意 安裝完后每次重啟機器openvas 的服務(wù)是不會重啟的 需要手動啟動 執(zhí)行命令openvas-start
    openvas9221238.png

安裝完后 用瀏覽器登錄 web 界面
https://127.0.0.1:9392

  • 在configuraiton target 中添加目標(biāo) (點擊左上有個小星星 星星表示新建 扳手表示修改配置)
image.png

配置完后點創(chuàng)建

  • 創(chuàng)建掃描任務(wù)
    在home 上面scan -> tasks

*執(zhí)行任務(wù)


image.png

可以是 點擊箭頭運行
也可以在上一步創(chuàng)建任務(wù)中 選擇 每周一次(這個每周一次 你要自己定義配置文件 然后在創(chuàng)建掃描任務(wù)中選擇 才會有)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末碱工,一起剝皮案震驚了整個濱河市噪服,隨后出現(xiàn)的幾起案子澄暮,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,525評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瑰艘,死亡現(xiàn)場離奇詭異窘行,居然都是意外死亡,警方通過查閱死者的電腦和手機端考,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,203評論 3 395
  • 文/潘曉璐 我一進店門银舱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人跛梗,你說我怎么就攤上這事寻馏。” “怎么了核偿?”我有些...
    開封第一講書人閱讀 164,862評論 0 354
  • 文/不壞的土叔 我叫張陵诚欠,是天一觀的道長。 經(jīng)常有香客問我漾岳,道長轰绵,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,728評論 1 294
  • 正文 為了忘掉前任尼荆,我火速辦了婚禮左腔,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘捅儒。我一直安慰自己液样,他們只是感情好振亮,可當(dāng)我...
    茶點故事閱讀 67,743評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著鞭莽,像睡著了一般坊秸。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上澎怒,一...
    開封第一講書人閱讀 51,590評論 1 305
  • 那天褒搔,我揣著相機與錄音,去河邊找鬼喷面。 笑死星瘾,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的惧辈。 我是一名探鬼主播琳状,決...
    沈念sama閱讀 40,330評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼咬像!你這毒婦竟也來了算撮?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,244評論 0 276
  • 序言:老撾萬榮一對情侶失蹤县昂,失蹤者是張志新(化名)和其女友劉穎肮柜,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體倒彰,經(jīng)...
    沈念sama閱讀 45,693評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡审洞,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,885評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了待讳。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片芒澜。...
    茶點故事閱讀 40,001評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖创淡,靈堂內(nèi)的尸體忽然破棺而出痴晦,到底是詐尸還是另有隱情,我是刑警寧澤琳彩,帶...
    沈念sama閱讀 35,723評論 5 346
  • 正文 年R本政府宣布誊酌,位于F島的核電站,受9級特大地震影響露乏,放射性物質(zhì)發(fā)生泄漏碧浊。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,343評論 3 330
  • 文/蒙蒙 一瘟仿、第九天 我趴在偏房一處隱蔽的房頂上張望箱锐。 院中可真熱鬧,春花似錦劳较、人聲如沸驹止。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,919評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽幢哨。三九已至赡勘,卻和暖如春嫂便,著一層夾襖步出監(jiān)牢的瞬間捞镰,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,042評論 1 270
  • 我被黑心中介騙來泰國打工毙替, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留岸售,地道東北人。 一個月前我還...
    沈念sama閱讀 48,191評論 3 370
  • 正文 我出身青樓厂画,卻偏偏與公主長得像凸丸,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子袱院,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,955評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 漏洞掃描/發(fā)現(xiàn) 1.傳統(tǒng)弱點發(fā)現(xiàn): a.基于端口服務(wù)掃描結(jié)果發(fā)現(xiàn)版本信息屎慢,利用版本...
    Evil_kali閱讀 9,292評論 0 2
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)忽洛,斷路器腻惠,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • 第五章 漏洞掃描 作者:Justin Hutchens 譯者:飛龍 協(xié)議:CC BY-NC-SA 4.0 盡管可以...
    布客飛龍閱讀 4,444評論 1 7
  • 我想起曾經(jīng)畢業(yè)的時候,內(nèi)心是惶恐不安的欲虚,對未來的抗拒和不知所措集灌。今天,看到剽悍晨讀分享的書《一個廣告人的...
    靜靜靜靜媽閱讀 275評論 2 2
  • 從小就愛看書复哆,記憶中最早的圖書是小學(xué)一年級時爸爸從新華書店給我買來的兩本童話書欣喧,小小年紀(jì)的我,把自己關(guān)在家里梯找,反反...
    莫小葵閱讀 698評論 0 2