OpenVAS(OpenVulnerability Assessment System)是一个开放式漏洞评估系统,其核心部分是一个服务器。该服务器包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。用来检测目标网络或主机的安全性,是基于C/S(客户端/服务器),B/S(浏览器/服务器)架构进行工作,用户通过浏览器或者专用客户端程序来下达扫描任务,服务器端负载授权,执行扫描操作并提供扫描结果。实际的安全扫描器伴随着定期更新的网络漏洞测试(NVT),总共超过50,000个。
-
OpenVAS_gsm_4.3.14镜像文件下载
OpenVAS官网:http://www.openvas.org/
OpenVAS_gsm_4.3.14镜像文件:下载链接,在下载页面有相关虚拟安装的配置说明,可以自行查看。
下载完成后可以选择查看文件Hash值:
sha256sum: 86790add9572097f6b4ba3e79d7f1658392e338492476129437295b687a1f8b4
-
OpenVAS在VMware虚拟机软件的安装
我使用的VMware版本为VMware 15 workstation Pro,选择先配置虚拟机环境再导入.iso镜像文件进行安装的方式。
1、打开VMware,选择新建虚拟机,选择“自定义”模式进行配置
2、选择“稍后安装操作系统”,先创建一个空白的磁盘文件
3、选择客户机操作系统类型,在这里选择操作系统为:Linux,版本为:其他Linux内核64位
4、给新建虚拟机命名,我这里