Passive Vulnerability Scanner

http://baike.baidu.com/link?url=SLi8HriCg97ZHqaE4qbxUO4YiRttOBigUMzhbjpzhw3jraXZehUOpYdXQjm-udjVIgR4jHOif-IVuaz49OhQ6drrY9gMhnYqArPOx6NFHhe7-pOSAy-9c84W0AfAkrXH

产品概述编辑

Tenable的PVS漏洞监控工具是一项网络发现和漏洞分析的专利技术,它以一种非入侵性的方式,提供持续的实时网络分析和监控。在数据包层,Tenable 的 PVS 漏洞监控工具监控 IPv4 和 IPv6 网络流量,来确定拓扑结构、服务和漏洞。Tenable 的安全平台控制中心集成了 PVS 漏洞监控工具,为完整查看您的安全状态,同时集中日志分析和漏洞管理。

2功能介绍编辑

实时漏洞监测
Tenable 的 PVS 漏洞监控工具,根据各种与安全相关的信息,能连续监测 IPv4/IPv6 网络流量:
l 持续跟踪所有客户端和服务器应用程序漏洞。
l 检测应用程序何时被损坏或破坏。
l 检测和跟踪添加到网络的新主机。
l 检测内部系统何时开始端口扫描其他系统的。
l 凸显所有互动和加密的网络会话。
l 准确跟踪哪些系统与其他内部系统进行交流。
l 检测哪些端口是被服务的,哪些端口是为每个单独的系统。
l 可确定每个活动主机的操作系统。
网络 Web 和 FTP 监控
PVS 漏洞监控工具通过直接分析数据包的数据流,提供大量的Web 和 FTP 活动。通过监控任何 HTTP 或 FTP 的交易,PVS 漏洞监控工具可以确定并报告网络上每台主机的有用信息,如:
l 所有客户端和服务器基于网络的漏洞和应用程序
l 每个主机上所有使用的 Web 代理的列表
l 列举的通过 FTP 所有共享文件
l 实时记录每个 Web GET、POST 或文件下载
l 实时记录每个 FTP 文件的 GET 或 PUT
l 实时记录每个 DNS 查询
PVS 漏洞监控工具也可以查看网络流量、找出 SQL 设备、与它们相关的漏洞,并实时记录本次活动。SQL 查询的实时日志可以根据搜索、存储和分析攻击,发送到日志管理引擎中,如从 Web 服务中注入 SQL。完整仪器的所有 SQL 活动,可以通过结合 PVS 漏洞监控工具 Nessus®SQL数据库配置和漏洞审计数据,以及从 SQL 数据库服务器的日志关联引擎代理中收集的日志数据来得到。

Gourdscan v2.1 被动式漏洞扫描系统 Passive Vulnerability Scan 为避免 Gourdscan 被恶意利用,开源版本只放出了简单的探测规则,无法用作为黑客入侵工具。请使用者遵守《中华人民共和国网络安全法》,勿将 Gourdscan 用于未授权的测试,参与项目的社区成员/YSRC/同程安全应急响应中心/同程网络科技股份有限公司不负任何连带法律责任。 安装依赖: Linux 安装 Redis apt-get install redis-server 或从源码编译安装 wget http://download.redis.io/redis-stable.tar.gz && tar xzf redis-stable.tar.gz && cd redis-stable && make && make install 系统已有 Redis 的,运行 redis-server --version 查看自己的版本,需注意2.x版本的 Redis 会有问题 安转 python 类库 基础模块 安装pip wget https://sec.ly.com/mirror/get-pip.py --no-check-certificate && python get-pip.py -i https://mirrors.aliyun.com/pypi/simple/ $ pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/ 其他事项 以下如果有报错便可以安装,一般不需要安装 镜像: https://sec.ly.com/mirror/libdnet-libdnet-1.12.tar.gz https://sec.ly.com/mirror/pylibpcap-0.6.4.tar.gz $ wget https://github.com/dugsong/libdnet/archive/master.zip && unzip master.zip $ wget http://dfn.dl.sourceforge.net/sourceforge/pylibpcap/pylibpcap-0.6.4.tar.gz && tar zxf pylibpcap-0.6.4.tar.gz Windows 下载 Redis https://sec.ly.com/mirror/Redis-x64-3.2.100.zip 启动 Redis redis-server.exe GourdScan路径\conf\redis.conf 如需使用网卡抓包方式,同程src已有各依赖镜像,可以把exe文件都装上 https://sec.ly.com/mirror/dnet-1.12.win32-py2.7.exe https://sec.ly.com/mirror/dpkt-1.7.win32.exe https://sec.ly.com/mirror/pcap-1.1.win32-py2.7.exe https://sec.ly.com/mirror/WinPcap_4_1_3.exe OSX 安装 homebrew /usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)" 安装 redis brew install redis 启动 redis redis-server conf/redis.conf 安装依赖 pip install pcapy -i https://pypi.doubanio.com/simple/ git clone https://github.com/dugsong/libdnet.git && cd libdnet && ./configure && make && cd python && python setup.py install 使用方法: redis-server conf/redis.conf python gourdscan.py conf.json 默认平台用户名密码为:admin:Y3rc_admin 默认redis密码为:Y3rc_Alw4ys_B3_W1th_Y0u 如果有勾选sqlmap api scan选项,请在服务器上开启sqlmap api。 一切正常的话你就可以在8000端口上访问到 GourdScanV2 的 web 界面了 Start Monitor 中提供了三种代理方式,区别的话在下方文档有
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值