第4章 漏洞管理(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第4章开始专注漏洞领域了,介绍了open VAS和nexpose community,这里需要自己动手操作。早些年我玩耍过nessus漏扫工具,还做过攻击图mulval与nessus的梦幻联动,实现绘制红队的最佳攻击路线图,当然也是蓝队的防守路线图,其实各种漏扫工具都是大差不差,这些都是红队和蓝队宝贵的公共武器库。

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、open VAS(开放漏洞评估系统)

我在ubuntu18 上做一个简单的演示,总的来说,功能很强,需要你慢慢学习,慢慢探索

(1)登录,端口4000,默认密码admin:admin

(2)创建扫描目标

(3)创建扫描任务并扫描,查看扫描结果

2、nexpose community(nexpose社区免费版)我用的是30天试用版

我在windows7 和 ubuntu18 上做一个简单的演示,总的来说,功能也很强,也需要你慢慢探索

(1)设置密码,windows 和 linux 初始化都有点慢,我的虚拟机磁盘只有10G,花了大约1个小时,耐心等待

windows 初始化

linux 初始化

(2)登录,输入自己设置的用户名和密码

(3)输入自己企业邮箱里面收到的产品密钥,可以使用zoho邮箱注册,多点几次就通过了

(4)等待激活

(5)创建漏扫站点,填写漏扫对象的信息

(6)开始扫描

(7)坐等漏扫结果

(8)查看漏扫结果

发布于 2023-03-12 09:50・IP 属地江苏

相关推荐
zzc9215 分钟前
MATLAB仿真生成无线通信网络拓扑推理数据集
开发语言·网络·数据库·人工智能·python·深度学习·matlab
编程有点难20 分钟前
Python训练打卡Day43
开发语言·python·深度学习
2301_8050545627 分钟前
Python训练营打卡Day48(2025.6.8)
pytorch·python·深度学习
LjQ204034 分钟前
网络爬虫一课一得
开发语言·数据库·python·网络爬虫
哆啦A梦的口袋呀1 小时前
基于Python学习《Head First设计模式》第九章 迭代器和组合模式
python·学习·设计模式
sponge'1 小时前
opencv学习笔记2:卷积、均值滤波、中值滤波
笔记·python·opencv·学习
databook2 小时前
概率图模型:机器学习的结构化概率之道
python·机器学习·scikit-learn
拾回程序猿的圈圈∞2 小时前
实战二:开发网页端界面完成黑白视频转为彩色视频
python·ai编程
亚林瓜子2 小时前
AWS Elastic Beanstalk + CodePipeline(Python Flask Web的国区CI/CD)
python·ci/cd·flask·web·aws·beanstalk·codepipeline
春末的南方城市2 小时前
中山大学&美团&港科大提出首个音频驱动多人对话视频生成MultiTalk,输入一个音频和提示,即可生成对应唇部、音频交互视频。
人工智能·python·深度学习·计算机视觉·transformer