kail linux2017 密码,kali linux 2017.2 OpenVAS9.0安装和使用

OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题,可以临时替代nessus使用。

1、安装openvas

Kali linux 2017.2默认未安装openvas,需要手动安装:

安装步骤:

1)更新

#apt-get update

de1937b43d4f691c00f26b383441c02b.png

#apt-get dist-upgrade

1964d550ce4b4a7ae5a5ceb7d2f3050c.png

2)apt-get 安装openvas

#apt-getinstall openvas*  //安装所有的openvas安装包

979ef6a04574e81b810a39f49ae22058.png

这是一个漫长的等待。。。。。。

安装完成:

04cced93ec05407e0865ea5810c8f68c.png

3)初始化openvas

#openvas-setup

b78e7c3fc55612f628473a96c663678c.png

这是一个漫长的等待。。。。。。

初始化完成后,会自动生成默认账号密码,默认账号是:admin,密码如图:

c65d6f6ef468670581cb5ef8ee1ad288.png

4)安装完整性检测

#openvas-check-setup

61e5cf7fa86842f1248715520fd6f648.png

安装完整性检测完成,安装ok。

ef69c08c60623e1332722f716529e670.png

5)设置外部访问

Openvas自7.0起,默认不支持外部访问,为了使用方便,我们需要手动配置外部访问,Openvas9.0修改以下四个配置文件中的监听ip,由127.0.0.1改为0.0.0.0(表示任意IP),保存之后,重新加载systemctl,重启openvas即可。

具体操作如下:

#leafpad /lib/systemd/system/greenbone-security-assistant.service

本文件下修改两处:--listen和--mlisten

2e48d0a3c8e2985ae3777b7595916369.png

#leafpad /lib/systemd/system/openvas-manager.service

63efb9b73e7605f6c1a9e823c07c1fbd.png

#leafpad /etc/default/openvas-manager //管理器:与接口通信,分配扫描任务,并根据扫描结果生成评估报告,默认端口为9390

9361db7d4e8ec722f9f352f4baec0ba8.png

#leafpad/etc/default/greenbone-security-assistant  //访问web 端接口(gsad):访问opebvas 服务层的web 接口,默认监听地址为127.0.0.1,端口为9392。

此文件也是修改两处:GSA_ADDRESS和MANAGER_ADDRESS

9071d428819c57e4afcfb527d5164167.png

重新加载systemctl

#systemctl daemon-reload

重新启动openvas:

#openvas-stop

#openvas-start

重新检测安装完整性

# openvas-check-setup

OK,搞定。

6)修改密码

Openvas自动生成的默认密码太长,不容易记,我们可以修改成符合我们记忆习惯的密码。修改密码有两种方式,一种为命令行修改,另外一种GSM修改。此处介绍第一种修改方式。

通过命令行修改

# openvasmd --user=admin--new-password=admin

d4222b5472a87e7bcf719ad85db917fe.png

7)升级插件和漏洞库

# openvas-feed-update  //第一次安装,可以不用更新

# greenbone-nvt-sync   // openvas-feed-update和greenbone-nvt-sync都可以升级插件和漏洞库,建议使用openvas-feed-update进行升级。

8)其他命令:

#openvas-start //启动openvas

#openvas-stop //停止openvas

#openvasmd--help //帮助

2、Openvas的使用

1)登录openvas

2)新建任务

新建任务有两种方式:快速扫描和高级扫描

(1)快速扫描

点击Scans-》Tasks打开扫描任务管理界面,如下图:

0443205591c49d0b2a34d672ec3f8de0.png

任务管理图标-》Task Wizard(任务向导),如下图:

3d6ac6081e09e772719d003437bb69d2.png

直接输入ip,点击“Start Scan”即可,新建的扫描任务。如下图:

2267fd8f1041e9762cd280f1eb6c9fe5.png

277a5f3062acdee76ddc486ace47677b.png

可以查看扫描进度,如下图:

81b4c43a50bbcf411b719b29cacf2183.png

(2)高级扫描

点击Scans-》Tasks打开扫描任务管理界面,如下图:

7dd21d7bae7e153e6cff86e66dd19d09.png

任务管理图标-》Advanced Task Wizard(高级任务向导),如下图:

11d8921f1ea45c60bccbca6f7d7340d7.png

打开高级任务向导页面,如下图:

876e1e720dc51d99fd7a7ca1bda80d0a.png

填写任务名称、扫描配置、扫描主机、开始时间等,点击“Create”,即可开始扫描。

3)查看扫描结果

扫描结束后,查看扫描结果

70658fcb221ebcc3000450ce7a0bdd35.png

查看漏洞列表

3ba359e0e3eb9e8e111ea9610c018e7c.png

查看漏洞详情

483de9da2f44d4b1e27c885eb43a87c3.png

4)导出扫描报告

扫描报告支持多种格式输出,如下图所示:

a460cb1eced0ddc21625ede015bc4d56.png

选择“Scans(扫描管理)”-“Reports(报告)”,如下图:

63a31d82d4ef042e60d2d89e1a17b468.png

打开要导出报告的任务,进入漏洞列表,如图:

00e9e98102c957afe383a2b8edda8070.png

选择导出格式,如下图:

03fbd6913c75490dd16ddb1ef5eab402.png

然后点击下载:

3564035f606235deb1bf4a0e8f8ea2f3.png

至此,简单的扫描过程已经介绍完毕。关于扫描策略的调整,请各位慢慢熟练。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值