成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

漏洞評估工具Nexpose的配置使用

安全 數(shù)據(jù)安全 漏洞
Nexpose是領先的漏洞評估工具之一。Nexpose社區(qū)版是一個免費的程序,其他版本是收費的。

Nexpose

[[110217]]

Nexpose是領先的漏洞評估工具之一。Nexpose社區(qū)版是一個免費的程序,其他版本是收費的。在這篇文章中,我們將使用Nexpose免費社區(qū)版,里面有掃描32主機的能力。用戶界面干凈、報告強大。像大多數(shù)我們看到的產(chǎn)品,Nexpose sports一個易于使用的,組織良好的儀表盤,它支持范圍廣泛的報告包括PCI 法規(guī)遵從性。若要下載Nexpose,只需自己在網(wǎng)站上注冊并下載它。

注:該掃描工具必須運行在64位系統(tǒng)上。

打開瀏覽器并轉到http://localhost:3780,我們將看到Nexpose主頁。

漏洞評估與Nexpose

在主頁上,我們可以看到有一個“站點列表”部分,點擊“New Static Site”,它將給“Site Configuration”設置。

漏洞評估與Nexpose

第一個配置設置是“一般信息。 ”我們可以在上面的圖中看到,我們給一個名稱為“Site”設置的重要性”很高”并添加一些關于網(wǎng)站的描述,現(xiàn)在我們點擊“Next”。

漏洞評估與Nexpose

“Assets”配置頁面有兩個部分,上面的圖中可以看到:“Included Assets”和“Excluded Assets.”。在“Included Assets”中我們將提供兩個目標IP地址。 如果你要掃描整個網(wǎng)絡范圍,那么你會給整個IP范圍:192.168.0.1-254。 如果你有一些選擇的IP列表,那么你可以通過使用“導入列表”功能導入該文件。 “Excluded Assets”是用來從掃描中排除Assets。 如果你要掃描整個IP范圍,你想排除一些IPs的掃描,把這些IPs排除。 完成后,點擊“Next”為下一個配置。

漏洞評估與Nexpose

接下來配置的是為“Scan Setup”里的第一個選項為“Scan Template”選擇掃描模板,以滿足您的需求。這里我們使用的是“Full audit”模板為我們的掃描。

漏洞評估與Nexpose

“Enable schedule”是在Nexpose一個獨特的功能,它提供了基于計劃的審核。它允許你設置一個起始日期和時間,以及掃描的時間。如果您使用的是常規(guī)的審計,那么安全審計這是一個完美的功能。完成設置后“Scan Setup”,點擊“Next.”。

漏洞評估與Nexpose

接下來的配置是“Credentials Listing”,基本上,在這里我們可以執(zhí)行基于系統(tǒng)用戶名和密碼證書掃描。對于Windows系統(tǒng),我們必須給予中小企業(yè)SMB帳戶憑據(jù),Linux 系統(tǒng),我們必須給SSH憑證。在這里我們不給予任何憑據(jù),以便只跳過它,然后單擊“Next”。

漏洞評估與Nexpose

接下來的配置是“Web Applications”。我們不需要在這里設置,所以點擊“Next”。

漏洞評估與Nexpose

接下來的配置是有關組織的,而我們將要進行脆弱性評估的信息; Nexpose將使用此信息在報告中。填寫表格或跳過它,然后單擊“Next”。

漏洞評估與Nexpose

最后一個配置為“Access Listing”如果有多個 Nexpose 控制臺用戶,我們可以設置用戶權限以訪問此站點。單擊”Save”,將保存配置。

漏洞評估與Nexpose

在這里我們可以看到網(wǎng)站列表,我們創(chuàng)建了網(wǎng)站,添加Oscorp公司并準備掃描。 點擊“Scan”,在右側有一個播放按鈕。

漏洞評估與Nexpose

它將在一個新窗口提示開始一個新的掃描;在這里,我們能看到我們的目標IP地址。 點擊“Start”。

漏洞評估與Nexpose

正如在上面的圖中可以看出,我們的掃描已經(jīng)開始,在“Discovered Assets”中,我們可以看到我們的目標IP的系統(tǒng)名稱和操作系統(tǒng)正在運行。

漏洞評估與Nexpose

一旦掃描完成后會我們可以在這里看到“Assets Listing”,我們已經(jīng)看到“Assets by Operating System”。在本節(jié)中,Nexpose按操作系統(tǒng)列出了所有assets。在這里,我這里顯示微軟Windows 7旗艦版,另一個是微軟Windows XP。 另一個是“Assets by Software”,Nexpose列出所有安裝在目標IP的軟件。

漏洞評估與Nexpose

接下來點擊“Vulnerabilities”選項卡,查看所有的漏洞。 在這里我們可以看到“Exposures”。 第一個圖標意味著容易受到惡意軟件的攻擊,第二個是metasploit可以利用的,第三個是已發(fā)布的漏洞。 現(xiàn)在讓我們檢查這三個圖標做什么。 單擊“M”圖標。

漏洞評估與Nexpose

它顯示的利用方式是metasploit所提供的, 這意味著我們可以通過使用 metasploit 利用此漏洞。其他圖標顯示漏洞已發(fā)布的exp,所以我們可以從 exploit-db下載這些漏洞并利用此漏洞 。

漏洞評估與Nexpose

接下來點擊惡意軟件的圖標,看看它給了什么樣的信息。

漏洞評估與Nexpose

它顯示了可用的惡意軟件工具包,從中我們可以利用此漏洞。

漏洞評估與Nexpose

我們可以在上圖中看到一些可用于此漏洞的惡意軟件套件。

現(xiàn)在我們將進入報告部分,單擊“Reports”選項卡上。

漏洞評估與Nexpose

給一個報告名字,并選擇一個報告模板類型。

漏洞評估與Nexpose

接下來選擇報告格式。在這里,我們選擇的PDF格式。然后選擇“sites”,然后點擊加號圖標。

漏洞評估與Nexpose

從“Select Report Scope”在這里,我們選擇我們Oscorp公司的站點,然后單擊“Done”。

漏洞評估與Nexpose

我們的報告在這里生成;點擊報告進行查看。

漏洞評估與Nexpose

[via@infoseclab]

責任編輯:藍雨淚 來源: 網(wǎng)絡安全攻防實驗室
相關推薦

2013-05-20 11:54:55

2017-04-24 17:30:41

OpenVASKali Linux工具

2023-06-16 15:24:54

2019-11-08 09:12:35

Linux掃描儀軟件

2023-02-16 11:35:51

2023-03-13 09:07:02

2010-12-02 13:36:48

Paros proxy網(wǎng)頁程序漏洞

2018-01-02 15:38:52

WinSAT系統(tǒng)評估

2016-05-12 11:54:39

2010-12-09 11:01:58

2009-10-12 09:48:52

2010-07-08 15:45:10

2021-09-30 09:00:00

漏洞安全工具

2010-12-06 15:23:43

2010-12-01 11:36:44

2010-09-25 10:34:20

2024-01-15 11:03:41

2010-11-16 10:00:59

2012-06-14 08:50:36

SaaS云計算DevOps

2012-10-24 14:52:19

IBMdw
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久av影院 | 丝袜美腿一区 | 亚洲成人一二区 | 国产农村妇女精品一二区 | 天天久久 | 黄色毛片在线播放 | 中日字幕大片在线播放 | 9久久精品 | 国产欧美二区 | 女同av亚洲女人天堂 | 久久久久久成人 | 男人亚洲天堂 | 国产精品久久网 | 免费一级欧美在线观看视频 | 91看国产 | 国产97人人超碰caoprom | 国产精品一区二区在线 | 午夜精品一区二区三区在线观看 | 欧美日高清 | 久久99精品久久久久 | 国产伦精品一区二区三区四区视频 | 中文字幕在线三区 | 999热精品 | 女女百合av大片一区二区三区九县 | 亚洲国产成人av好男人在线观看 | 日韩欧美国产精品一区二区三区 | 成人午夜视频在线观看 | 日日夜夜狠狠操 | 精品国产欧美在线 | 精品国产一区一区二区三亚瑟 | 国产乱码精品一区二区三区忘忧草 | 国产精品久久久久一区二区三区 | 亚洲成人一区 | 91国内精品久久 | 成人在线视频观看 | 日韩福利在线 | 日本精品一区二区 | 日韩欧美网| 国产美女h视频 | 风间由美一区二区三区在线观看 | 久久久久久久国产精品视频 |