绿盟RASA漏扫

RSAS 是绿盟的一款漏扫设备

系统是基于漏洞数据库 通过扫描手段 对计算机进行扫描检测计算机的安全脆弱性

发现可能被利用的漏洞一种安全检测行为

高效 准确发现系统安全漏洞

资产风险管理

漏洞管理

漏洞解决

 

专注于系统安全

基础架构 :操作系统 数据库 中间件 通信协议

应用系统 应用软件 应用系统 虚拟系统

硬件设备 网络设备 安全设备 办公自动化产品

我们产品优势

除了去扫描系统漏洞

还可以扫 弱口令  防火墙策略配置  远程访问不进行数据加密等

 

原理流程

RASA有一个知识库

扫描原理

先进行存活判断

在进行端口扫描

然后识别系统 服务

然后启动各模块 比方弱口令 精确单点扫描 版本扫描

RASA收到 信息就会跟知识库 进行匹对和验证

判断存活方式

最简单的ICMP ping 或者TCP ping ,UDP ping

扫描原理

ICMP ping 就是发出请求你给出回应 就表示主机可达 主机存在

TCP ping 呢就是发出SYN/SYN+ACK/三次握手 并记录端口号

UDP ping 有一些协议收到了UDP ping 对于关闭的UDP端口返回一个ICMP port Unreach的错误信息

端口扫描原理

TCP connect 主要是抓取 Banner信息 里面包含了端口 端口服务 以及服务协议版本(小小的说一句 这种扫描对授权客户可以进行要是对未受权的不建议 因为会留下信息)

他主要是TCP完整握手

TCP syn 扫描 我发送第一个TCP包你返回一个SYN+ACK 我判断你这个端口开放 但我不会在发最后一个TCP握手包 这种半连接扫描不会留下记录 但是要是中间有IDS IPS代服务器建立连接的话 就会被阻断 所以信息不准确

UDP 扫描 不建议用 时间长 不可靠

系统识别的原理

通常你扫描对面 返回的特征来做判断 就是TTL值

TTL <=64的就是Linux/unix

64<TTL<=128:就是windos

TTL=255某些Unix

当然这种判断不能完全准确 要是出现三层环路你懂的这种概率虽然非常非常小但是网络环境复杂都有可能

缺陷就是 中间要是有防火墙 NAT 等就会干扰准确性

识别版本原理

探测到Banner信息 匹配RASA漏洞库中与之对应的端口服务漏洞 常见的web( 比方有Apache Tomcat Nglnx php 等等 )ssh  oracle ftp ntp mysql等等

误报率有点高

本地扫描

本地扫描就是登入到电脑上进行扫描

win

检测补丁 浏览器漏洞  通用软件服务漏洞

Linux

通用软件服务漏洞 本地提权漏洞

原理扫描

就是扫描到漏洞就构造攻击去验证

设备部署

M口192.168.1.1

业务口 1到6 对应 192.168.2.1---192.168.7.1

http:192.168.1.1 默认admin

串口登入

波特率115200

账号密码Conadmin

配置网关只能在串口下进行 web页面下不能配置,重装系统也是重装系统除了ip配置和授权使用以及证书其他全部被清空

部署

旁路部署

多级分布式部署(适用于大型复杂网络 就是多个旁路)

建议与ESPC进行联动 这样日志就可以集中管理

设备本身 分布式部署

设备情况

在状态目录 可以看到设备版本信息 出厂信息 以及授权信息 重点是这个授权信息里面的授权ip个数 每扫一个 就会减少一个

Web扫描口配置

没有M口配置

但可以配置业务口

同网段扫描不用网关配置

垮网段扫描需要配置网关

扫描任务

新建任务

建议用本地扫描 但你需要提供登入的登入账号

本地扫描配置

账号密码 登入协议(win 就用samba 其他用rdp )

同时有C盘共享权限

可以用

net share查看

打开共享命令是 :net share c$=c:\ /grant:everyone,full(删除共享net share c$ /delete)开启server

网络访问:本地账户的共享和安全模式改为 经典对本地进行身份验证 不改变其本来身份

本地策略组找

  • 6
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
### 回答1: 绿盟漏扫设备端口mac查询是指通过绿盟漏扫设备对网络中的端口和MAC地址进行查询和检测的功能。绿盟漏扫设备是一种网络安全设备,用于检测和分析网络中的安全漏洞和风险。 在网络中,每个设备都会被分配一个唯一的MAC地址,而端口则用于区分设备之间的网络连接。通过绿盟漏扫设备的端口mac查询功能,用户可以了解网络中的设备的MAC地址和开放的端口情况,进而对网络进行安全评估和管理。 通过绿盟漏扫设备的端口mac查询功能,可以快速识别网络中存在的不安全端口和设备。例如,如果发现某个设备开放了一个不常用的端口,并且其MAC地址不在设定的白名单中,可能存在安全风险。用户可以对这些存在风险的设备采取相应的安全措施,如关闭不必要的端口,更新设备的固件版本等,以提高网络的安全性。 此外,绿盟漏扫设备端口mac查询功能也可以用于网络设备的管理与维护。通过查询某个设备的MAC地址,用户可以了解其所在的网络和所连接的设备,方便进行设备的注册、管理和故障排查等。 总之,绿盟漏扫设备端口mac查询功能是一个重要的工具,能够帮助用户了解网络中设备的端口和MAC地址情况,为网络安全评估和管理提供支持。同时,也方便用户对网络设备进行管理与维护。 ### 回答2: 绿盟漏扫设备是一种用于网络安全检测的工具,通过扫描目标主机的端口和IP地址,来发现潜在的安全漏洞和风险。在扫描过程中,可以通过查询端口和MAC地址来获取更详细的信息。 查询端口可以帮助我们了解目标主机上开放了哪些服务或应用程序。不同的端口对应着不同的服务,比如80端口常用于HTTP服务,22端口用于SSH服务等。通过查询端口,可以判断目标主机是否存在开放的服务或端口过多等安全风险。 查询MAC地址则可以帮助确定目标主机的物理地址和硬件厂商信息。MAC地址是唯一的,每个网络设备都有一个独特的MAC地址,通过查询MAC地址,可以了解目标主机的制造商、硬件类型等信息。这对于安全检测来说非常重要,因为不同的硬件制造商可能存在不同的安全漏洞或配置问题。 绿盟漏扫设备可以通过与网络交换机或路由器进行通信,获取目标主机的端口和MAC地址信息。通过使用这些信息,可以对目标主机进行进一步的扫描和分析,发现可能存在的安全漏洞,并提供相应的建议和修复措施。 总之,绿盟漏扫设备端口和MAC地址的查询在网络安全检测中起到了重要作用,通过这些查询可以了解目标主机的服务和硬件信息,进而发现潜在的安全风险并采取相应的措施进行修复。 ### 回答3: 绿盟漏扫设备是一种用于网络安全扫描和漏洞检测的工具。在进行扫描时,该设备可以检测到网络中所有主机的开放端口和MAC地址。 设备端口查询是绿盟漏扫设备的一项功能,通过该功能可以获取到网络中主机的开放端口信息。端口是一种网络通信的逻辑接口,它用于区分不同的网络服务或应用程序。在进行漏洞扫描时,了解主机的开放端口非常重要,因为通过开放端口,攻击者可以利用潜在的漏洞来入侵系统或获取未授权的访问权限。 设备还可以查询网络中主机的MAC地址。MAC地址是一个由6个字节组成的唯一标识符,用于标识网络设备的物理硬件地址。通过查询主机的MAC地址,可以帮助识别网络中的每个设备,以便更好地进行管理和监控。 绿盟漏扫设备通过对网络进行扫描和分析,可以将获取的端口和MAC地址等信息进行整理和展示,帮助管理员更好地了解网络中的主机情况。管理员可以根据扫描结果对网络进行优化和加固,确保网络的安全性。 总之,绿盟漏扫设备通过设备端口和MAC地址查询功能,帮助管理员全面了解网络中的主机开放端口和设备标识,为网络安全的管理和防护提供支持。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值