metasploit魔鬼训练营学习笔记-3网络漏洞扫描

一、漏洞扫描前期知识点梳理

1.通过网络对目标进行搜集主要技术有主机探测与端口扫描、服务扫描与查点与网络漏洞扫描等,最强大的开源网络扫描软件为Nmap和OpenVAS,都可以集成到metasploit框架中。

2.metasploit提供了丰富网络扫描、服务扫描、查点功能

3.metasploit提供了对postgresql数据库的支持,能够存储渗透测试过程中搜集目标网络情报信息,为渗透测试的威胁建模、漏洞分析、渗透攻击与报告撰写等阶段提供数据支持,并支持数据库共享与MSF RPC服务两种方式在渗透测试团队之间共享信息。

4.黑盒扫描、白盒扫描

二、openVAS漏洞扫描器介绍与环境搭建

1.功能

类似于nuessus的综合型漏洞扫描器,可以用来识别主机、web应用存在的各种漏洞。 opoenvas环境搭建过程

2.主要功能模块

在这里插入图片描述
3.openvas安装
(1)apt install openvas
(2)重置密码openvasmd --user=admin --new-password=hahaha
(3)openva-start开启openvas
(4)openvas-check-setup检查openvas配置是否正确
4.openvas简单漏扫步骤

0x01 建立一个扫描目标

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值