您好,登錄后才能下訂單哦!
在主機(jī)發(fā)現(xiàn)、端口發(fā)現(xiàn)、服務(wù)掃描得到目標(biāo)系統(tǒng)開放端口的服務(wù)、服務(wù)的的軟件版本信息,繼而可以在軟件的官網(wǎng)上查看版本信息以及補(bǔ)丁列表,而高危漏洞則可以直接控制目標(biāo)系統(tǒng)。
在此基礎(chǔ)上對目標(biāo)系統(tǒng)存在哪些漏洞弱點(diǎn)進(jìn)行一個(gè)基本的判斷,但是這樣做會有很多弊端,掃描的很多端口上跑著各種各樣的服務(wù),你會忙于在各大網(wǎng)站上去查詢官方文檔,閱讀大量的文章,導(dǎo)致你非常疲憊,這種思路成本比較高,速度比較慢。
我們可以去各個(gè)庫去搜漏洞,然后逐個(gè)驗(yàn)證,這樣也是一種方法,但是效率不高,不同的語言寫出來的程序你不一定都在行,所以這個(gè)時(shí)候,對于***測試人員的要求就比較高,難度比較大,有一個(gè)簡便的方法,使用弱點(diǎn)掃描器,這些掃描器調(diào)用漏洞利用代碼朝向你指定的目標(biāo)進(jìn)行各種探測。
課程目錄:
弱點(diǎn)掃描簡介
漏洞基本概念
NMAP-掃描腳本
弱點(diǎn)掃描器-openvas初始化
弱點(diǎn)掃描器-openvas(二)
弱點(diǎn)掃描器-openvas(三)
弱點(diǎn)掃描器-openvas(掃描配置)
NESSUS-下載安裝
NESSUS基本配置
NESSUS-掃描(一)
NESSUS掃描(二)
NEXPOSE環(huán)境準(zhǔn)備
NEXPOSE功能詳解(一)
NEXPOSE功能詳解(二)
NEXPOSE功能詳解(三)
課程目標(biāo)
掌握弱點(diǎn)掃描器調(diào)用漏洞利用代碼朝向你指定的目標(biāo)進(jìn)行各種探測
在線視頻http://edu.aqniu.com/course/300/lesson/list
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。