| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Web安全第 02 讲:漏洞扫描技术 -> 正文阅读 |
|
[系统运维]Web安全第 02 讲:漏洞扫描技术 |
一、资产发现????? 资产发现又叫资产收集(整理)发现目标环境中有哪些资产(物理机、虚拟机、联网设备)主机、服务器、各种服务等。 1.1、主机发现有哪些主机在线,判定方法:IP地址 1.2、端口扫描主机开启的端口,端口上的服务 二、网络漏洞扫描工具OpenVas????? OpenVas可以用来识别远程主机、Web应用存在的漏洞。OpenVas使用NVT脚本(漏洞库,基于已知漏洞进行扫描)对多种远程系统(包括Windows、Linux、Unix以及Web应用程序等)的安全问题进行检测。 2.1、漏洞扫描原理????? 网络漏洞扫描指的是利用一些自动化工具发现网络上各类主机设备的安全漏洞。这些自动化工具通常成为漏洞扫描器。漏洞扫描通常可以分为两类,黑盒扫描和白盒扫描。 2.1.1、黑盒扫描????? 黑盒扫描一般都是通过远程识别服务的类型和版本,对服务是否存在漏洞进行判定。在一些最新的漏洞扫描软件中,应用了一些更高级的技术,比如模拟渗透攻击等。 2.1.2、白盒扫描????? 白盒扫描就是在具有主机操作权限的情况下进行漏洞扫描。比如微软的补丁更新程序会定期对你的操作系统进行扫描,查找存在的安全漏洞,并向你推送相关的操作系统补丁。 ????? 白盒扫描的结果更加准确,但一般来说它所识别出的漏洞不应到作为外部渗透测试的最终数据,因为这些漏洞由于防火墙等各类防护软件的原因很可能无法在外部渗透测试中得到利用。同时,一般情况下我们是没有机会获取用户名和口令的。 2.2、Web漏洞扫描步骤爬行网站目录 使用漏洞脚本扫描 保存扫描结果 三、扫描神器nmap |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 6:56:10- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |