0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OpenVAS安全問(wèn)題檢測(cè)

馬哥Linux運(yùn)維 ? 來(lái)源:馬哥Linux運(yùn)維 ? 2023-05-18 10:08 ? 次閱讀

簡(jiǎn)介

OpenVAS是類(lèi)似Nessus的綜合型漏洞掃描器,可以用來(lái)識(shí)別遠(yuǎn)程主機(jī)、Web應(yīng)用存在的各種漏洞。Nessus曾經(jīng)是業(yè)內(nèi)開(kāi)源漏洞掃描工具的標(biāo)準(zhǔn),在Nessus商業(yè)化不再開(kāi)放源代碼后,在它的原始項(xiàng)自中分支出openVAS開(kāi)源項(xiàng)目。經(jīng)過(guò)多年的發(fā)展,openVAS已成為當(dāng)前最好用的開(kāi)源漏洞掃描工具,功能非常強(qiáng)大,甚至可以與一些商業(yè)的漏洞掃描工具媲美。OpenVAS使用NVT(Network Vulnerabilty Test網(wǎng)絡(luò)漏洞測(cè)試)腳本對(duì)多種遠(yuǎn)程系統(tǒng)(包括Windows、Linux、UNix以及Web應(yīng)用程序等)的安全問(wèn)題進(jìn)行檢測(cè)。

環(huán)境

操作系統(tǒng):kali

軟件:msf

openvas的組件構(gòu)成

1、服務(wù)器層組件:

? openvas-scanner(掃描器):負(fù)責(zé)調(diào)用各種漏洞檢測(cè)插件,完成實(shí)際的掃描操作。

? openvas-manager(管理器):負(fù)責(zé)分配掃描任務(wù),并根據(jù)掃描結(jié)果生產(chǎn)評(píng)估報(bào)告。

?openvas-administrator(管理者):負(fù)責(zé)管理配置信息,用戶(hù)授權(quán)等相關(guān)工作。

2、客戶(hù)層組件:

? openvas-cli(命令行接口):負(fù)責(zé)提供從命令行訪問(wèn)OpenVAS服務(wù)層程序。

? greenbone-security-assistant(安裝助手):負(fù)責(zé)提供訪問(wèn)OpenVAS服務(wù)層的Web接口,便于通過(guò)瀏覽器來(lái)建立掃描任務(wù),是使用最簡(jiǎn)便的客戶(hù)層組件。

? Greenbone-Desktop-Suite(桌面套件):負(fù)責(zé)提供訪問(wèn)OpenVAS服務(wù)層的圖形程序界面,主要允許在Windows客戶(hù)機(jī)中。

c13b32b6-f4ef-11ed-90ce-dac502259ad0.png

安裝OpenVAS(失?。?/p>

不要照著下面的做。。。原因可能是我的kali版本太新。

更新源

apt-get update

c150bc3a-f4ef-11ed-90ce-dac502259ad0.png

apt-get install openvas

或者

apt install openvas -y

c178fb50-f4ef-11ed-90ce-dac502259ad0.png

依賴(lài)出問(wèn)題

如果沒(méi)出問(wèn)題就不用進(jìn)行下面的步驟了

移除模塊沖突依賴(lài)

apt-get remove libgcc-9-dev mitmproxy

c1930b08-f4ef-11ed-90ce-dac502259ad0.png

移除依賴(lài)

刪除自動(dòng)下載的無(wú)用庫(kù),再次運(yùn)行添加 --fix-missing選項(xiàng)

apt autoremove
apt-get remove libgcc-9-dev mitmproxy --fix-missing

重新安裝openvas

apt-get -y install openvas

c23233c2-f4ef-11ed-90ce-dac502259ad0.png

從圖形化界面也可以找到了,漏洞分析->OpenVAS

c265c714-f4ef-11ed-90ce-dac502259ad0.png

c27c6c30-f4ef-11ed-90ce-dac502259ad0.png

安裝失敗,只能安裝最新版了。。。

安裝GVM

OpenVAS改名為GVM了,通過(guò)以下命令進(jìn)行一些更新。

apt update
apt-get update
apt dist-upgrade

通過(guò)以下命令進(jìn)行g(shù)vm的安裝

apt-get install gvm -y

c28e9af4-f4ef-11ed-90ce-dac502259ad0.png

c2d058a4-f4ef-11ed-90ce-dac502259ad0.png

設(shè)置

gvm-setup

c2fa0ac8-f4ef-11ed-90ce-dac502259ad0.png

apt-get install postgresql-13
pg_dropcluster 13 main --stop
pg_upgradecluster 12 main

c307c7ee-f4ef-11ed-90ce-dac502259ad0.png

c31f33f2-f4ef-11ed-90ce-dac502259ad0.png

再次進(jìn)行設(shè)置,注意保存長(zhǎng)串密碼。

c34d0eda-f4ef-11ed-90ce-dac502259ad0.png

漫長(zhǎng)的等待...

使用命令

gvm-start

打開(kāi)頁(yè)面

c37ad982-f4ef-11ed-90ce-dac502259ad0.png

c392a26a-f4ef-11ed-90ce-dac502259ad0.png

可以使用命令

gvm-check-setup

來(lái)檢查是否安裝成功,會(huì)分8步進(jìn)行檢查

c3a244e0-f4ef-11ed-90ce-dac502259ad0.png

c3c9c9ca-f4ef-11ed-90ce-dac502259ad0.png

使用GVM

更新NVT特征庫(kù)

使用命令

gvm-feed-update

來(lái)更新NVT特征庫(kù)

c3e914a6-f4ef-11ed-90ce-dac502259ad0.png

以后也要常更新

WEB頁(yè)面

登錄

c40ddf70-f4ef-11ed-90ce-dac502259ad0.png

想改密碼,可以使用命令

runuser -u _gvm -- gvmd --user=admin --new-password=123456

我就直接用瀏覽器去記住了

報(bào)告生成格式

Configuration->Report Formats

c42929d8-f4ef-11ed-90ce-dac502259ad0.png

報(bào)告格式包含XML、CSV等。點(diǎn)擊藍(lán)色鏈接可看到詳細(xì)信息,點(diǎn)擊左上角放大鏡可看更多信息。

c455f986-f4ef-11ed-90ce-dac502259ad0.png

內(nèi)置掃描配置方案

Configurationg->Scan configs

c467698c-f4ef-11ed-90ce-dac502259ad0.png

點(diǎn)擊藍(lán)色鏈接,查看詳細(xì)信息

c492683a-f4ef-11ed-90ce-dac502259ad0.png

點(diǎn)擊放大鏡查看具體信息

c4b179fa-f4ef-11ed-90ce-dac502259ad0.png

包括掃描、NVT會(huì)做些什么,以及權(quán)限等??梢钥吹綍?huì)進(jìn)行PostgreSQL、主機(jī)的探測(cè)等

實(shí)戰(zhàn)

新建任務(wù)

Scans->Tasks

c4d48350-f4ef-11ed-90ce-dac502259ad0.png

點(diǎn)擊上圖圈紅圖標(biāo)->New Task

或者快速開(kāi)始,點(diǎn)擊魔法棒圖標(biāo)->Task Wizard,輸入掃描主機(jī)主機(jī)名或ip即可。

c4f2e89a-f4ef-11ed-90ce-dac502259ad0.png

服務(wù)器和網(wǎng)關(guān)也同樣進(jìn)行掃描。

c509592c-f4ef-11ed-90ce-dac502259ad0.png

等待一會(huì)兒,等到Status為Done時(shí),就可以導(dǎo)出報(bào)告了

c52eb456-f4ef-11ed-90ce-dac502259ad0.png

漏洞報(bào)告

www.dvssc.com

c5472806-f4ef-11ed-90ce-dac502259ad0.png

選擇上圖下載按鈕,下載XML、CSV等格式的報(bào)告。

c5762264-f4ef-11ed-90ce-dac502259ad0.png

service.com

c58a8d8a-f4ef-11ed-90ce-dac502259ad0.png

同樣下載報(bào)告

gate.dvssc.com

c5a42362-f4ef-11ed-90ce-dac502259ad0.png

同樣下載報(bào)告

漏洞整理

xml中內(nèi)容樣式如下:

c5d20c00-f4ef-11ed-90ce-dac502259ad0.png

csv格式報(bào)告中部分內(nèi)容如下:

c60d74ac-f4ef-11ed-90ce-dac502259ad0.png

同樣,包含ip、主機(jī)名、端口號(hào)、漏洞等級(jí)、CVE編號(hào)、探測(cè)方法、影響、解決辦法等

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    8372

    瀏覽量

    150561
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1007

    瀏覽量

    35189
  • 管理器
    +關(guān)注

    關(guān)注

    0

    文章

    239

    瀏覽量

    18465

原文標(biāo)題:實(shí)戰(zhàn)

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    直擊物聯(lián)網(wǎng)安全問(wèn)題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    的研究成果和物聯(lián)網(wǎng)安全態(tài)勢(shì)報(bào)告,解決當(dāng)下物聯(lián)網(wǎng)安全問(wèn)題頻出但具體統(tǒng)計(jì)分析不足的現(xiàn)狀,并給出有效解決辦法。 雙方還將共同建立物聯(lián)網(wǎng)行業(yè)、物聯(lián)網(wǎng)設(shè)備及系統(tǒng)的安全認(rèn)證標(biāo)準(zhǔn),為物聯(lián)網(wǎng)行業(yè)設(shè)立安全
    發(fā)表于 12-30 14:25

    動(dòng)力電池十大安全問(wèn)題及核心問(wèn)題解決思路

    提高它的成組安全。F組:PACK的電管理、熱管理安全性問(wèn)題最終要?dú)w結(jié)為電池模塊,運(yùn)用系統(tǒng)論的方法來(lái)考慮電芯和PACK的安全問(wèn)題,BMS要對(duì)每個(gè)電芯做精確的檢測(cè)、管控和預(yù)警。同時(shí)也不能因
    發(fā)表于 02-08 17:20

    關(guān)于異步fifo的安全問(wèn)題

    關(guān)于異步fifo的安全問(wèn)題:1. 雖然異步fifo可以提供多個(gè)握手信號(hào),但真正影響安全性能的就兩個(gè):2. 一個(gè)是讀時(shí)鐘域的空信號(hào)rdrempty3. 另一個(gè)是寫(xiě)時(shí)鐘域的滿(mǎn)信號(hào)wrfull4. 這是
    發(fā)表于 03-05 10:40

    電梯存在的安全問(wèn)題及檢驗(yàn)措施

    可靠運(yùn)行,對(duì)電梯進(jìn)行必要的日常檢測(cè)安全檢查是《特種設(shè)備安全監(jiān)察條例》的基本要求。只有全面強(qiáng)化對(duì)電梯的檢驗(yàn)檢測(cè)工作,才能更加有效的提升電梯安全
    發(fā)表于 12-28 22:32

    物聯(lián)網(wǎng)面臨的安全問(wèn)題

    作者:朱紅儒 齊旻鵬來(lái)源:中國(guó)移動(dòng)通信有限公司研究院物聯(lián)網(wǎng)面對(duì)的安全問(wèn)題根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面對(duì)移動(dòng)通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題之外,還存在著一些與已有移動(dòng)網(wǎng)絡(luò)安全不同的特殊安全問(wèn)題
    發(fā)表于 07-19 06:56

    固件漏洞安全問(wèn)題的解決辦法

    、微控制器相比,Sentry可以同時(shí)實(shí)現(xiàn)保護(hù)、檢測(cè)和實(shí)時(shí)恢復(fù),具備“小尺寸+高性能+低功耗+安全性高+靈活”特性?! img=275,30][/img]  固件漏洞正逐年增加,安全問(wèn)題該如何解
    發(fā)表于 09-07 17:16

    手機(jī)電池和充電器的安全問(wèn)題分析

    推薦這篇滿(mǎn)滿(mǎn)干貨的三萬(wàn)五千字的科普長(zhǎng)文,這篇科普長(zhǎng)文醍醐灌頂?shù)叵到y(tǒng)地告訴你手機(jī)電池和充電器安全的基本知識(shí)。本文和目前許多講述手機(jī)電池和充電器安全的小視頻、小文章最大的不同是:本文自始至終都在有意識(shí)地引導(dǎo)讀者運(yùn)用高中所學(xué)的物理、化學(xué)知識(shí)來(lái)深刻地計(jì)算、分析手機(jī)電池和充電器的
    發(fā)表于 11-04 06:07

    示波器接地線的相關(guān)安全問(wèn)題怎么解決?

    本文介紹了示波器接地線的相關(guān)安全問(wèn)題以及解決方法。
    發(fā)表于 05-06 07:17

    關(guān)于TCP/IP門(mén)禁系統(tǒng)有哪些安全問(wèn)題?有什么解決辦法?

    關(guān)于TCP/IP門(mén)禁系統(tǒng)有哪些安全問(wèn)題?有什么解決辦法?
    發(fā)表于 05-31 06:04

    請(qǐng)問(wèn)消費(fèi)者是否應(yīng)該關(guān)注物聯(lián)網(wǎng)固有的安全問(wèn)題?

    請(qǐng)問(wèn)消費(fèi)者是否應(yīng)該關(guān)注物聯(lián)網(wǎng)固有的安全問(wèn)題?
    發(fā)表于 06-16 06:20

    物聯(lián)網(wǎng)安全問(wèn)題不容忽視

    物聯(lián)網(wǎng)安全問(wèn)題不容忽視   物聯(lián)網(wǎng)面對(duì)的安全問(wèn)題   根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面對(duì)移動(dòng)通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題之外,還存在著一些與已有
    發(fā)表于 02-05 09:36 ?675次閱讀

    SAN存儲(chǔ)區(qū)域網(wǎng)絡(luò)如何解決安全問(wèn)題

    SAN存儲(chǔ)區(qū)域網(wǎng)絡(luò)如何解決安全問(wèn)題      隨著存儲(chǔ)區(qū)域網(wǎng)絡(luò)(SAN)的日益普及,SAN的安全問(wèn)題日益受到
    發(fā)表于 09-10 12:20 ?1624次閱讀

    云計(jì)算安全問(wèn)題的探究與解析

    云計(jì)算作為一個(gè)新名詞,人們甚至還沒(méi)有弄清楚它的確切定義,云計(jì)算安全問(wèn)題就隨之而來(lái),關(guān)于云計(jì)算安全的討論也屢見(jiàn)媒體和學(xué)術(shù)報(bào)章。但是,根據(jù)筆者的觀察,很多人對(duì)云計(jì)算安全問(wèn)題的理解多有模糊之處,對(duì)云計(jì)算
    發(fā)表于 12-11 12:45 ?649次閱讀

    物聯(lián)網(wǎng)安全問(wèn)題分析

    一、物聯(lián)網(wǎng)的安全問(wèn)題 物聯(lián)網(wǎng)的安全問(wèn)題是多方面的,包括傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題、計(jì)算系統(tǒng)的安全問(wèn)題和物聯(lián)網(wǎng)感知過(guò)程中的特殊安全問(wèn)題等。下面簡(jiǎn)要介紹
    的頭像 發(fā)表于 12-25 11:26 ?3786次閱讀

    IaaS常見(jiàn)的安全問(wèn)題及解決措施

    保護(hù)IaaS平臺(tái)的安全是客戶(hù)和提供商共同的責(zé)任,因此,人們需要了解IaaS的安全問(wèn)題。
    發(fā)表于 05-05 17:15 ?2477次閱讀