使用OpenVas漏扫

0×01 建立一个扫描目标

新建扫描目标Configuration→Targets→New

new.png

 

Openvas扫描主机时可以手工输入,也可以通过文件导入。有默认配置好的扫描端口列表及存活测试,可根据实际情况下拉选择。

选择.png

 

端口扫描列表可以通过星型图标创建自定义端口扫描策略。

策略.png

同样,通过星型图标可创建登录凭证。   在已知主机账号密码时可以进行登录扫描。

登录.png

 

0×02 建立一个新的扫描任务

建立完扫描目标之后,需要建立扫描任务关联扫描目标。

建立扫描任务有两种方式:

①  可以使用任务向导进行任务的创建,任务向导可以快速的建立并开启一个扫描任务;高级任务向导有更详细的选项,如登录凭证之类的信息;修改任务向导可以快速的选择之前创建的任务重新创建任务开启扫描。任务向导中没有填写的选项都按照设置(Extras→My Settings)的默认配置进行扫描任务配置。

配置 1.png

配置2.png

 

② 可以通过星型图标新建任务创建扫描任务,内容较详细。

详细.png

 

填写的内容可以根据实际的情况适当的增减,不需要都填写。

填写 1.png

填写 2.png

 

0×03  自定义扫描策略

Openvas默认有配置好的扫描策略,如下图所示。

所示.png

Discover:只对目标系统进行发现扫描。

Empty:空策略,不进行任何操作。

Full and fast:使用全部NVTs并根据扫描前收集的信息进行优化。 

Full and fast ulitimate:使用全部NVTs(包括一些可以停止服务或主机的)并根据扫描前收集的信息进行优化。

Full and very deep: 使用全部NVTs但不信任之前收集的信息,较慢。

Full and very deep ultimate:使用全部NVTs(包括一些可以停止服务或主机的)但不信任之前收集的信息,较慢。

Host Discovery:主机发现

System Discovery:系统识别

有时候我们可以根据扫描的目标自定义扫描策略。点击configuration→scan configs→星型图标新建。

星型.png

 

填写扫描策略的名字及备注以及选择基于图片中的两种情况进行增删NVTs。

TS.png

 

选择好NVTs后保存为新的扫描策略。每一个family代表一种漏洞类型,该类型下会集成多个NVTS。Family旁有斜着(Grow)和横(Static)着的两种箭头,选择Grow意味着当openvas官方发布该Family下新的NVTS时,策略会自动添加新的NVTS,然而选择Static时openvas发布新的NVTS,则不会被添加的策略里面。

里面.png

 

配置完后会在scan configs下多一个新建的扫描策略,在建立扫描任务时,选择该扫描策略就会使用该扫描策略进行扫描。

扫描.png

 

0×04  设置定时扫描

当我们需要每天都对系统进行扫描时,OpenVas同样可以帮忙。Openvas可以设置定时扫描任务。点击Configuration→Schedules→星型按钮新建。

新建.png

新建之后,填写以下内容进行配置。

进行.png

 

完成之后在新建扫描任务的时候需要选择该schedule,在任务套用schedule后启动按钮会变成时钟,此后该任务就会开启定时扫描。

开启.png

 

 

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
OpenVASOpen Vulnerability Assessment System)是一款开源的漏洞评估工具,用于检测网络中存在的安全漏洞。下面是一个简单的OpenVAS使用教程: 1. 安装OpenVAS:首先,你需要在你的系统上安装OpenVAS。可以根据你的操作系统选择合适的安装方式。例如,在Ubuntu上可以使用以下命令安装OpenVAS: ``` sudo apt-get install openvas ``` 2. 更新OpenVAS:安装完成后,使用以下命令更新OpenVAS的漏洞库和插件: ``` sudo openvas-feed-update ``` 3. 启动OpenVAS使用以下命令启动OpenVAS服务: ``` sudo openvas-start ``` 4. 设置管理员账号:首次启动时,你需要设置一个管理员账号。使用以下命令创建管理员账号: ``` sudo openvasmd --create-user=admin --role=Admin ``` 5. 登录OpenVAS:打开Web浏览器,输入以下地址访问OpenVAS的Web界面: ``` https://localhost:9392 ``` 使用管理员账号登录。 6. 创建目标:在OpenVAS中,你需要创建一个目标来扫描。点击Web界面中的"Configuration",然后选择"Targets"。点击"New Target"创建一个新目标。 7. 配置扫描任务:在Web界面的"Scans"选项卡中,点击"New Scan"创建一个新的扫描任务。选择你刚刚创建的目标,并配置扫描选项,如扫描策略、扫描目标和扫描时间等。 8. 启动扫描:配置完成后,点击"Start Scan"启动扫描任务。OpenVAS将自动开始扫描并生成报告。 9. 查看报告:在Web界面的"Scans"选项卡中,你可以查看扫描任务的状态和报告。选择对应的扫描任务,点击"Reports"查看详细报告。 以上是OpenVAS的基本使用教程,希望对你有帮助。请注意,OpenVAS使用可能涉及到网络安全和系统管理等专业知识,请在合法授权的前提下使用该工具。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值