设为首页 收藏本站
查看: 1524|回复: 0

[经验分享] BackTrack5漏洞评估之OpenVAS(Open Vulnerability Assessment System)

[复制链接]

尚未签到

发表于 2019-1-27 14:53:20 | 显示全部楼层 |阅读模式
OpenVAS (Open Vulnerability Assessment System)是一个包含集成安全工具和服务的系统,为漏洞管理提供了强大的平台,其开发基于C/S架构,通过客户端向服务端请求对目标的具体网络漏洞执行测试集。模块化和稳定的设计使该平台支持并行安全测试的同时支持多操作系统( Linux/Win32)。 OpenVAS核心组件和功能。  1、OpenVAS Scanner可以有效地管理NVT (Network Vulnerability Tests,网络漏洞测试)的执行。测试插件可以通过NVT种子(http://www.openvas.org/nvt-feeds.html)每日更新。 2、OpenVAS Client提供基于传统桌面方式访问和基于命令行访问。该工具主要功能是通过OTP(OpenVAS Transfer Protocol,OpenVAS传输协议)控制扫描执行,该协议为OpenVAS Scanner的基础通信协议。 3、OpenVAS Manager为漏洞扫描提供核心服务,主要负责存储配置和扫描结果。此外,提供基于XML的OMP (OpenVAS Management Protocol, OpenVAS管理协议),以方便执行各种功能。例如,扫描调度、报告生成、扫描结果过滤和聚合等。 4、Greenbone Security Assistant是一个基于OMP运行的Web服务。用户能够用其基于OMP的客户端提供的Web访问接口,配置、管理和控制扫描过程。其桌面版称为GSA Desktop,提供了与之类似的功能。除此之外,OpenVAS命令行也为OMP基础通信提了命令行接口。 5、OpenVAS Administrator 负责处理用户管理和种子更新管理。  需要注意一点的是BT5中OpenVAS跟BT4中的不大一样了,在BT4中的OpenVAS不像BT5要敲那么多命令,而本文只讲BT5的OpenVAS。 首先创建一个证书,用于SSL加密的,因为是C/S架构:

  填入信息,随便填:

  生成成功了:

再添加用户:

填入用户名和密码,这个用户的角色是openvassd user:

更新插件,通过NVT:

更新中:

开启openvas scanner后台进程

然后它开始加载的插件:

设置OpenVAS manager服务,先添加一个客户端的证书给openvas manager:openvas-mkcert-client -n om -i

然后重建数据库,这个在每次与NVT同步之后都要做:openvasmd --rebuild

再添加一个为管理员角色的用户:openvasad -c 'add_user' -n cclove -r Admin

开启OpenVAS Manager后台进程:openvasmd -p 9390 -a 127.0.0.1

开启OpenVAS Administrator后台进程:openvasad -a 127.0.0.1 -p 9393

再开启Greenbone Security Assistant后台进程,这个是为了web登陆的,如果想用C/S架构而不想用B/S架构的话,这个可以不用:gsad --http-only --listen=127.0.0.1 -p 9392

(这里需要把IP127.0.0.1改成服务器的真实IP,不然其他机器不能通过web访问,只能本机通过127.0.0.1访问)好了,服务器方面就搞定了。 接下来就是要连接上去,你可以使用客户端连接,或者直接打开浏览器键入http://ip:9392 来访问。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-668338-1-1.html 上篇帖子: MYSQL无法启动,出现CAN’T OPEN AND LOCK PRIVILEGE TABLES: INCORRECT FILE FORMAT ‘db’ 下篇帖子: redhat linux卸载自带的Open JDK1.6安装Sun JDK6-lly0205.mofile.com-运维网 博客
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表