openVAS简介

openVAS是一款开源的漏洞扫描工具,由Greenbone Networks开发,提供全面的网络漏洞测试。它与Nessus有历史渊源,提供未经身份验证和身份验证的测试,支持多种协议和大规模扫描。在Kali Linux中部署openVAS涉及安装、更新和配置步骤,建议单独部署以优化资源使用。视频教程可帮助用户进行安装和使用。


openVAS

O p e n V A S 是 开 放 式 漏 洞 评 估 系 统 \color{red}{OpenVAS是开放式漏洞评估系统} OpenVAS也可以说它是一个包含着相关工具的网络扫描器。

一、openVAS开发团队

OpenVAS自2006年以来一直由 G r e e n b o n e N e t w o r k s 公 司 开 发 和 推 动 \color{red}{Greenbone Networks公司开发和推动} GreenboneNetworks。作为商业漏洞管理产品系列 Greenbone Enterprise Appliance 的一部分,扫描程序与其他开源模块一起构成了 G r e e n b o n e 漏 洞 管 理 \color{red}{Greenbone 漏洞管理} Greenbone
在这里插入图片描述

二、openVAS背景

O p e n V A S 是 一 个 功 能 齐 全 的 漏 洞 扫 描 程 序 \color{red}{OpenVAS是一个功能齐全的漏洞扫描程序} OpenVAS。其功能包括未经身份验证和身份验证的测试,各种高级和低级互联网和工业协议,大规模扫描的性能调优以及用于实现任何类型的漏洞测试的强大内部编程语言。
扫描程序从具有较长历史记录和每日更新的源中获取用于检测漏洞的测试。
用户需要一种自动测试的方法,并确保正在运行一种最恰当的最新测试。OpenVAS包括 一 个 中 央 服 务 器 和 一 个 图 形 化 的 前 端 \color{red}{一个中央服务器和一个图形化的前端} 。这个服务器准许用户运行 几种不同的网络漏洞测试(以Nessus攻击脚本语言编写),而且OpenVAS可以经常对其进行更新。 O p e n V A S 所 有 的 代 码 都 符 合 G P L 规 范 \color{red}{OpenVAS所有的代码都符合GPL规范} OpenVASGPL

三、openVAS作用

它与著名的Nessus“本是同根生”,在Nessus商业化之后仍然坚持开源,号称 “ 当 前 最 好 用 的 开 源 漏 洞 扫 描 工 具 ” \color{red}{“当前最好用的开源漏洞扫描工具”} 。最新版的Kali Linux(kali 3.0)不再自带OpenVAS了,所以我们要 自 己 部 署 O p e n V A S 漏 洞 检 测 系 统 \color{red}{自己部署OpenVAS漏洞检测系统} OpenVAS。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。

但是它的最常用用途是 检 测 目 标 网 络 或 主 机 的 安 全 性 \color{red}{检测目标网络或主机的安全性} 。它的评估能力来源于数万个漏洞测试程序,这些程序都是以插件的形式存在。openvas是基于 C / S ( 客 户 端 / 服 务 器 ) \color{red}{C/S(客户端/服务器)} C/S/ B / S ( 浏 览 器 / 服 务 器 ) \color{red}{B/S(浏览器/服务器)} B/S(/)架构进行工作,用户通过浏览器或者专用客户端程序来下达扫描任务,服务器端负责授权,执行扫描操作并提供扫描结果。其功能包括未经身份验证和身份验证的测试,各种高级和低级互联网和工业协议,大规模扫描的性能调优以及用于实现任何类型的漏洞测试的强大内部编程语言。

四、openVAS部署

部署OpenVas有两种方式,一种是 部 署 在 你 的 k a l i 上 \color{red}{部署在你的kali上} kali,一种是 单 独 下 载 安 装 O p e n V A S 的 镜 像 文 件 \color{red}{单独下载安装OpenVAS的镜像文件} OpenVAS
考虑到OpenVAS对内存、硬盘等系统资源的占用过大,建议 单 独 下 载 安 装 O p e n V A S 的 镜 像 文 件 \color{red}{单独下载安装OpenVAS的镜像文件} OpenVAS

kali部署

在这里插入图片描述
升级Kali Linux
root@kali:~# apt-get update
root@kali:~# apt-get dist-upgrade

安装OpenVAS
root@kali:~# apt-get install openvas
root@kali:~# openvas-setup

重启
root@kali:~# reboot
root@kali:~# openvas-start

检查OpenVAS是否正确安装
root@kali:~# openvas-check-setup

修改admin账户密码
root@kali:~# openvasmd --user=admin --new-password=yangge

修改默认监听IP
root@kali:~# vim /lib/systemd/system/greenbone-security-assistant.service

部署openVAS镜像

官网:https://openvas.org/
下载地址:https://www.greenbone.net/en/install_use_gce/
在这里插入图片描述
视频介绍安装:https://www.bilibili.com/video/BV1A7411o7Rx?p=181
视频介绍安装补充:https://www.bilibili.com/video/BV1A7411o7Rx?p=188 (18:39-22:44)
视频介绍具体使用:https://www.bilibili.com/video/BV1uE41177Ky?p=30

简单使用

新建目标(target)

在这里插入图片描述在这里插入图片描述
在这里插入图片描述

新建任务(tasks)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

开始扫描

在这里插入图片描述

扫描详情

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

下载报告

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值