风险评估系统OpenVAS配置使用教程说明

article/2025/8/30 6:27:22

penVAS是一款免费的开放式风险评估工具,可以检测远程系统和应用程序中的安全问题。最初作为Nessus一个子工具,被称为 GNessUs。其特点就是允许继续免费开发。最早是由Portcullis Computer security公司的渗透测试人员发布的,之后由Slashdot网站的Tim Brown发布。

用户需要一种自动测试的方法,并确保正在运行一种最恰当的最新测试。OpenVAS包括一个中央服务器和一个图形化的前端。这个服务器准许用户运行 几种不同的网络漏洞测试(以Nessus攻击脚本语言编写),而且OpenVAS可以经常对其进行更新。OpenVAS所有的代码都符合GPL规范。

虽然OpenVAS在结构方面有一些不足,还需要不断改进。现在就让我们来看一下OpenVAS的基本安装步骤,了解一下如何在Backtrack 5上使用OpenVAS以及的一些扫描类型。

下载地址:

http://www.openvas.org/download.html

安装OpenVAS:

安装一套所需要的OpenVAS插件的最简单的方法就是在一个终端窗口上输入如下口令。

\

OpenVAS是一个很好的套装软件,它可以保存所有自动下载并能够成为一套完整工具的所需信息。

执行完成“apt-get install openvas”之后,就安装完成了。可以在菜单看到。如下图

\

OpenVAS配置:

1、用户添加:从菜单栏选择“添加用户”。

这里假设用户不是高级管理员,我们可以给用户设置一些规则,然后执行ctrl+D退出。

rules可以暂时不填写,之后在配置规则也是可以的。

用户创建完成之后就可以准备登陆了。

\

2、OpenVAS check startup 是个很重要的工具。帮你检查系统的错误,并且会友好的提示你是否有必要修复。

其位置在:

OpenVAS-check-setup – > test completeness and readiness of OpenVAS-4
 

他会一步一步的检查。。如下图,发现错误会告诉我们错误存在在什么地方并且如何修复。。

如下图现实的错误…OpenVAS scanner的证书没有找到..(之后会配置SSL,不要急)

如果想知道如何修复,运行“OpenVAS –mkcert”

\

在基本错误后,发现又显示一个错误:Error: Your OpenVAS – 4 installation is not yet complete。。安装尚未完成。。 同时系统要求我们提供反馈并记录错误原因以便提高检验程序。此时此刻要淡定,我们继续。。。。

3、OpenVAS Mkcert (process to create certificate): 这个程序是为OpenVAS安装SSL证书。这个不安装是无法到下一步的。安装SSL证书,系统会提示你设置时区,你的城市等等一系列问题。

\

 

证书创建的位置如下。。

Certification Authori   Certificate = /usr /local /var /lib /openvas /ca /cacert .pem   Private Key = /usr /local /var /lib /openvas /private /ca /cakey .pemOpenVAS server:    Certificate = /usr /local /var /lib /openvas /ca /serversert .pem    Private Key = /usr /local /var /lib /openvas /private /ca /cakey .pem

4、OpenVAS NVT sync:为程序做最后的更新。。。

\

更新这需要花一些时间了,等等吧。。。更新这个是需要wget,别告诉我你没有哦。。

更新完成之后将会显示如下界面:

\

5、启动OpenVAS scanner:之后我们更新下基本扫描package,这会花一些时间重新收集并且检查加载新的NVTs,当我们下载更新的NVT后,我们需要把它加到这个列表中。。。

\

 

之后将会加载所有插件。。。。

\

到此加载完成。

6、启动OpenVAS manager;

7、这一步我们需要做的第一件事是为OpenVAS manager创建一个客户端证书,这个可以通过菜单完成,也可以利用命令行完成。。。执行“OpenVAS-mkcert-client –n om –I”

这里利用RSA私钥加密,刚刚的证书创建就是用在这里的。。。。所以每一步都不是白干啊。。坚持住,马上就可以了。。

\

到这为止客户端证书就安装完成了。。。

现在我们需要利用最新更新的NVTs重新创建一下数据库,这一步要是不做之后很有可能会出错的。。

重建命令为:openvasmd –rebuild。

很明显这要花一些时间在更新版本信息和数据库上,要忍耐。。。

8、启动OpenVAS administrator:administraor配置是安装过程中的大工程。。在这个配置上面一定要小心再小心。 我们要先创建一个管理员用户,当然这个可以在图形界面配置,命令行配置方式如下:

Openvasad –c ‘add_user’ –n openvasadmin –r admin
 

之后输入用户名字吗信息吧,按照系统提示的步骤。。。

\

注意这里创建的是没有给用户创建rules哦。。之后我们继续。。。

启动OpenVAS manager:现在启动 OpenVAS manager,我们利用本机提供服务,所以IP地址设置为127.0.0.1。。。命令如下:

“openvasmd –p 9390 –a 127.0.0.1”
 

启动OpenVAS Administrator:在本机启动administrator,命令如下:

“Openvasad –a 127.0.0.1 –p 9393”
 

启动Greenbone Security Assistant:这是一个后台进程,为的是使用我们的本地虚IP,命令如下:

“Ogsad –http-only –listen=127.0.0.1 –p 9392”
 

恭喜你到这里administrator配置就完成了。

OpenVAS用户界面:

Greenbone 安装桌面:现在你可以直接启动了。。。

\

这就是用户界面,由于是开源的,所以有很多的内置规则。。

Web界面:

还有一种登录方法是通过web方式。。。根据我们的配置,地址为127.0.0.1:9392

(在这里,国外的原文还提示你电脑的cpu和内存会一下子利用率很高。很友善啊。。)

\

\


http://chatgpt.dhexx.cn/article/m02BQocm.shtml

相关文章

OpenVas 漏洞扫描器使用教程

Openvas简介 Openvas是开源的,是Nessus项目分支,用于管理目标系统的漏洞,检测目标网络或主机的安全性。它的评估能力来源于数万个漏洞测试程序,openvas 早起版本还有一个客户端,现在的版本已经不提供客户端程序&#…

OpenVAS介绍

一、背景: OpenVAS(Open Vulnerability Assessment System)是开放式漏洞评估系统,其核心部分是一个服务器。该服务器包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。OpenVAS不同与传统的漏洞扫描…

openVAS简介

文章目录 openVAS一、openVAS开发团队二、openVAS背景三、openVAS作用四、openVAS部署kali部署部署openVAS镜像简单使用新建目标(target)新建任务(tasks)开始扫描扫描详情下载报告 openVAS O p e n V A S 是 开 放 式 漏 洞 评 估…

OpenVAS 安装及基本配置

OpenVAS 安装及基本配置 1 .概要 系统简介 OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。建立架构 OpenVAS是…

5.数据验证

数据验证 1、数据绑定失败:比如需要数字却输入了字母; 2、数据不合法:可以认为是业务错误,通过自定义验证器验证,如用户名长度必须在5-20之间,我们却输入了100个字符等; 3、错误对象&#xff1a…

认证篇——消息认证码

目录 一、消息认证码介绍 1)消息认证码的使用步骤: 2)消息认证码的密钥配送问题: 3)消息认证码的实例: 4)消息认证码的实现: 二…

获得验证信息

用的最多的验证信息为URL,TEXT,TITLE 以百度为例 from selenium import webdriverurl "https://www.baidu.com/" driver webdriver.Chrome() driver.get(url) driver.maximize_window() ### 获取当前页面的title title driver.title prin…

密码框验证信息

效果展示&#xff1a; 代码展示 <!DOCTYPE html> <html><head><meta charset"utf-8"><title></title><link rel"stylesheet" type"text/css" href"fontss2/iconfont.css" /><style&g…

信息认证技术

这个章节会介绍一些比较有意思的东西&#xff0c;例如哈希函数&#xff0c;数字签名&#xff0c;身份认证等&#xff01; 1.一个安全的认证 系统应满足什么样的条件&#xff1f; 合法的接受者能够检验所接受消息的合法性和真实性 合法的发送方对所发送的消息无法进行否认 除了合…

验证登录信息

验证登录信息 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 开发工具与关键技术&#xff1a;Visual Studio 作者&#xff1a;李继金 撰写时间&#xff1a;2019年 5月24日 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 每个项目都会有登录页面&#xff0c;…

如何识别验证码

http://www.jianblog.com/2009/02/09/574/ 周俭 Blog 基于OpenCV的PHP图像人脸识别技术 二月 9, 2009 at 10:13 上午 由 catch Filed under PHP, 编程 今天无意中发现用OpenCV可以实现人脸识别。找个时间研究下用来识别验证码看可行不&#xff1f;呵呵。。 安装测试了一下&am…

功能验证流程

下图显示了功能验证流程&#xff1a; 这个验证过程可以被分解成三个主要阶段&#xff1a; 制定验证策略和验证计划&#xff1b; 创建验证平台&#xff0c; 运行和调试&#xff1b; 覆盖率分析和回归测试&#xff1b; &#xff11; 制定验证策略和验证计划阶段 制定验证策略和验…

Javascript正则表达式实现输入框验证信息

1.了解正则表达式可以: 测试字符串的某个模式。例如&#xff0c;可以对一个输入字符串进行测试&#xff0c;看在该字符串是否存在一个电话号码模式或一个信用卡号码模式。这称为数据有效性验证替换文本。可以在文档中使用一个正则表达式来标识特定文字&#xff0c;然后可以全部…

JS输入框验证信息提示

描述&#xff1a; 1、首先输入框默认显示手机号&#xff0c;下面提示&#xff1a;请输入你的手机号 2、光标放上去的时候开始填写&#xff0c;填写完毕后&#xff08;那么就要先提取鼠标失去光标这个事件&#xff09;如果手机号码不正确&#xff1a; 文本框变红&#xff0c;并…

什么是消息验证码

在信息安全领域中&#xff0c;常见的信息保护方法分为加密和认证两大类。认证技术又分为对用户的认证和对消息的认证两种方式。用户认证用于鉴别用户的身份是否是合法用户&#xff1b;消息认证就是验证所收到的消息确实是来自真实的发送方且未被修改的消息&#xff0c;可以验证…

登录信息验证

登录信息验证 本次挑战内容为设计一个登录验证程序&#xff0c;要求用户从控制台录入用户名和密码&#xff0c;若用户输入的信息正确则提示登录成功&#xff0c;反之则提示登录失败。 本次挑战内容为设计一个登录验证程序&#xff0c;要求用户从控制台录入用户名和密码&#x…

各种信息验证

开发工具与关键技术:VS 各种信息验证 作者:赖文扬 撰写时间:2019年6月25日在项目里面有很多信息要验证的,例如姓名验证(不能是数据)、电话信息验 证(7位数)、手机号信息验证(11位数)、身份证信息验证(15到18为身份 证号码验证)。一般项目里面就有这几种验证。现…

验证信息格式

验证&#xff1a;一、RequiredFieldValidator&#xff1a;非空验证ErrorMessage&#xff1a;验证出错时显示的错误信息ControlToValidate&#xff1a;要验证的控件IDDisplay&#xff1a;呈现模式。Static-静止&#xff0c;不显示也会占空间。Dynamic-动态&#xff0c;不显示不占…

正则表达式——验证信息

本文编写于 146 天前&#xff0c;最后修改于 146 天前&#xff0c;其中某些信息可能已经过时。 正则表达式&#xff1a; 正则表达式&#xff0c;又称规则表达式。(英语&#xff1a;Regular Expression&#xff0c;在代码中常简写为regex、regexp或RE)&#xff0c;计算机科学的一…

Sigrity 中Node Placement 和Via Placement Warning 问题的处理

Speed2000在导入PCB设计文件后&#xff0c;把PCB文件转换为SPD文件&#xff0c;转换成SPD文件之后&#xff0c;我们需要通过CC确认是否有短路等问题&#xff0c;如下图&#xff0c;可以在tool--》options--》edit options--》error checking 中找到这个窗口。 sigrity CC 文件检…