Web 信息收集之目标扫描_3 | 学习笔记

简介: 快速学习 Web 信息收集之目标扫描_3

开发者学堂课程【网络安全攻防 - Web渗透测试Web 信息收集之目标扫描_3】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/630/detail/9918


Web 信息收集之目标扫描_3


内容介绍

一、OpenVAS

二、部署 OpenVAS

 

内容简介

在前面讲到 nmap 进行目标信息的收集,扫描,里面的一些选项,常用的 ss-o-a-p 这样的一些方式,输出的时候用-o-O 是操作系统版本,onox 帮助里面有,只是一个扫描工具,这不是漏扫工具,只是目标信息的扫描,获得它的一些信息,比如像操作系统,应用的版本,这些不是漏洞,只是获得它的指纹信息,openvas 是一款非常强大的扫描工具,也不是没有漏洞扫描的功能,它本身就有漏洞评估和漏洞扫描的机制。


一、OpenVAS

1OpenVAS(Open Vulnerability Assessment System),即开放式漏洞评估系统,是一个用于评估目标漏洞的杰出框架,开源且功能+分强大;

2、它与著名的 Nessus“本是同根生”,在 Nessus 商业化之后仍然坚持开源,号称“当前最好用的开源漏洞扫描工具”。它不是针对 web 的漏洞,像 sql 漏洞,xss 这些没关系,它主要是对系统的应用的扫描。最新版的 Kali Linux不再自带 0penVAS,需要自己部署 OpenVAS 漏洞检测系统。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。它是商业软件,需要付费用。

3、但是它的最常用的用途是检测目标网络或主机的安全性。它的评估能力来源于数万个漏洞测试程序,这些程序都是以插件的形式存在。openva 是基 于 C/S(客户端/服务器)B/S(浏览器/服务器)架构进行工作,用户通过浏览器或者专用客户端程序来下达扫描任务,服务器端负责授权,执行扫描操作并提供扫描结果。

4、官方网站:

http://www. openvas .org/

http: //www. greenbone . net/


二、部署 OpenVAS

1、升级 Kali Linux

root@kali:~# apt-get update 升级

root@kali:~# apt-get dist -upgrade

可以找阿里云的语言。

这个是最花时间的,这个主要跟网速也有关系。

2、安装 openVAS

root@kali:~# apt-get install openvas

root@kali:~# openvas-setup

用来后续安装的设置。

需不需要修改 smb.conf 使用 wins 设置。Tcp ip 实现对于 fqdn 的网络名字解析,完全合格的名字,就是带点的名字,像 baidu.com,wins 是名字解析,dns 是在 tcp ip 的网络上对 fqdn 名字进行解析,wins 服务是在 netbios 网络里面来实现对于 netbios 的名字解析,不带点的名字。

修改 mac 地址,no

no不进行修改。按三个回车即可。

image.png

177apt--fix-broken install

178apt-get dist-upgrade

179echo $0

180apt-get install openvas

第一个是升级,第二个是安装 openvas。安装前一定要保证磁盘有一定的空间,至少5,6G,否则升级会变得很困难。

3、修改 admin 账户密码

安装好 openVAS 后会创建一个默认的账号和密码,但是不好记,所以需要修改。通过 openvasmd admin 对应管理员的密码进行修改。

root@kali:~# openvasmd --user= admin --new-password=yangge

这样密码就是自己改的密码,而不是通过 openvas-setup 时产生的。

4、修改默认监听 IP

就是默认情况下,只能从本机访问它的端口。可以修改 IP 远程访问。

root@kali:~# vim /lib/systemd/system/greenbone-security-assistant.service

从 kali 本身系统上打开浏览器访问即可。

5、启动 openVAS

root@kali:~# openvas -start  

启动后会发现有三个端口监听,9390、80、9392,就是只有本地访问。

6、检查安装

root@kali:~# ss -tnip

启动之后它有三个端口进行监听9390,80,9392,其中就是监听在本地的,本地访问。

root@kali:~# openvas-check-setup

openvas-check-setup 的方式去检测有无报错,只有启动才能去检测,否则会报很多错误,需要检查10个步骤,10个步骤检查完之后它会告诉 It seems like your 0penVAS-9 installation is OK,这样才可以用。

7、登录 openVAS

连接9392,它会自己打开一个浏览器的窗口,注意第一次登录的时候会自动打开连接,之后需要自己打开链接。

https://192.168.106.158:9392  

#192.168.106.158为 kali IP

特别注意不是 http 是 https。由于证书是自签名的证书,不是公共的机构签署的,需要点击高级,把加到安全的另外里面,否则不让访问。

访问后会出现 logo,输入用户名和改过的密码,dashboard 是仪表板界面,scans 是扫描,configuration 是配置,adminktration 是管理,hosts topology 是网络拓扑。

8、新建扫描 Task

点击 scans 中的任务 tasks,点击小魔法棒向导,会出现任务的向导,高级的任务向导,修改任务的选项,对目标主机进行扫描,之后会出现一个任务条。

9、高级扫描 Task  

除了定义名字以外,可以选择它的配置,选择目标主机,task name 不是网站的名字是任务的名字,target host(s)是目标主机的名字,start time 有三个选项,一个是立即启动,一个选日历,选择时间,一个是手动启动的方式,扫的过程因为没有给名字,就是以 IP 加上一些立即扫描的单词建立,最后就是导出扫描报告。

相关文章
|
Unix 编译器 Linux
【计算机基础 ELF文件】深入探索ELF文件:C++编程中的关键组成部分
【计算机基础 ELF文件】深入探索ELF文件:C++编程中的关键组成部分
868 0
|
API 网络安全 网络架构
浅谈Elastic Search V8版本的一些重大改进
浅谈Elastic Search V8版本的一些重大改进
440 0
|
数据采集 安全 网络协议
DDoS 攻防之 HTTP Flood|学习笔记
快速学习 DDoS 攻防之 HTTP Flood
1633 0
DDoS 攻防之 HTTP Flood|学习笔记
|
1月前
|
人工智能 自然语言处理 搜索推荐
文章“找茬”神器——媒体行业AI智能校对方案
年初DeepSeek大模型火爆以后,各行各业都在加速建设AI相关的场景,媒体行业无疑是大模型场景适配较好的一个行业。大模型凭借强大的内容生成能力,可以深度渗透内容生产的全链路环节,从热点事件的智能抓取、新闻稿件的快速生成,文章智能校对、个性化润色,大模型几乎可以重构传统内容生产流程。
261 15
|
15天前
|
人工智能 监控 数据可视化
2025 主流 BI 工具全景盘点——10款国内外产品赋能企业决策
2025年BI工具迎来AI驱动新阶段,市场规模持续扩张。本文盘点10款主流产品,涵盖瓴羊Quick BI、Power BI、Tableau等,聚焦AI交互、行业适配与生态集成三大趋势,解析各工具核心技术与场景价值,助力企业精准选型,赋能数字化决策升级。Quick BI(阿里云旗下)核心优势:国内唯一连续 6 年入选 Gartner ABI 魔力象限的智能 BI 产品;搭载智能小Q多Agent协同分析功能,中文语义识别准确率达 98%。
|
7月前
|
机器学习/深度学习 自然语言处理 数据可视化
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
本文探讨了在企业数字化转型中,大型概念模型(LCMs)与图神经网络结合处理非结构化文本数据的技术方案。LCMs突破传统词汇级处理局限,以概念级语义理解为核心,增强情感分析、实体识别和主题建模能力。通过构建基于LangGraph的混合符号-语义处理管道,整合符号方法的结构化优势与语义方法的理解深度,实现精准的文本分析。具体应用中,该架构通过预处理、图构建、嵌入生成及GNN推理等模块,完成客户反馈的情感分类与主题聚类。最终,LangGraph工作流编排确保各模块高效协作,为企业提供可解释性强、业务价值高的分析结果。此技术融合为挖掘非结构化数据价值、支持数据驱动决策提供了创新路径。
474 6
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
|
关系型数据库 应用服务中间件 nginx
基于Docker的LNMP环境微服务搭建
基于Docker的LNMP环境微服务搭建
基于Docker的LNMP环境微服务搭建
|
网络协议 算法 数据中心
OSPF FRR+BFD联动,OSPF与BGP联动
使用IGP高级特性,完成网络中的快速收敛。
|
vr&ar
VGen为数字媒体带来惊喜
【1月更文挑战第7天】VGen为数字媒体带来惊喜
329 1
VGen为数字媒体带来惊喜
|
数据采集 JavaScript 前端开发
TypeScript 和 jsdom 库创建爬虫程序示例
TypeScript 和 jsdom 库创建爬虫程序示例