精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Nmap的三種漏洞掃描模式原理及實戰講解

安全 漏洞
在大多數情況下可以跳過 vuln漏洞掃描, 掃描速度慢且漏洞也比較過時。相反,應該重點使用 Nmap vulners和 Nmap vulscan 選項。如果想要提供簡潔輸出的快速掃描,則使用vulners掃描。如果想要對目標系統進行全面的漏洞掃描,利用多個漏洞數據庫來查找潛在的安全漏洞,則使用vulcan選項。?

1.摘要

Nmap的漏洞掃描功能能夠迅速識別目標系統中的漏洞, 通過Nmap腳本引擎(NSE)的強大功能, 它可以擴展成一個強大的漏洞掃描器, 幫助我們列舉目標系統中的最新漏洞。通常在滲透測試過程中, 漏洞掃描是一個關鍵步驟, 而Nmap也是大部分滲透測試人員依賴的工具, 在本文中, 我們將一起學習使用Nmap進行漏洞掃描,迅速發現目標機器的安全漏洞。

2.掃描基礎知識

Nmap是一款強大的網絡掃描工具, 旨在查找連接到網絡的設備上開放的端口和正在運行的服務。該工具免費且開源, 并且被滲透測試人員廣泛使用, 用于對目標網絡執行安全審計, 在Kali Linux上默認安裝了Nmap。

要執行Nmap掃描, 使用命令nmap <目標>。該命令執行默認的Nmap掃描, 查詢前1000個端口以確定哪些是開放的。

圖片圖片

上圖中的Nmap掃描的輸出顯示如下內容:

序號1: Nmap命令運行的是:nmap 10.0.100.5。

序號2: 命令運行的日期和時間。

序號3: 連接到目標系統時的網絡延遲。

序號4:  顯示開放端口的報告。

序號5:   完成掃描所花費的時間。

我們可以通過添加掃描選項以更改Nmap的掃描行為, 命令為: nmap <選項> <目標>

例如:使用-sV標志執行服務掃描, 以顯示每個開放端口上運行的具體服務, 該步驟是漏洞查找過程的重要一步。

圖片圖片

如果要更改掃描的執行方式, 可以使用下面的任意選項:

  • 使用時間模板 -T1 到 -T4 改變Nmap掃描的速度和攻擊性。
  • 使用 -Pn 選項阻止Nmap執行Internet Control Message Protocol(ICMP)回顯ping以發現目標。
  • 使用 -n 選項阻止Nmap嘗試解析DNS名稱。
  • 使用 -p- 選項掃描所有端口。

具體的選項內容可以參考我的另一篇文章:<<xxx>>

3.三種類型的漏洞掃描

Nmap通常用來執行掃描端口任務, 但也可以作為漏洞掃描器使用。利用Nmap腳本引擎(NSE)可以通過網絡發現目標系統漏洞,NSE允許創建和執行定制腳本, 擴展Nmap功能。

通過下面三個強大的Nmap腳本選項, 可以將Nmap變成一個全面的漏洞掃描工具:

  • Vuln:--script vuln選項執行所有NSE腳本, 這些腳本專注于識別正在掃描目標系統是否有安全漏洞, 這是發現已知漏洞的常用選項。
  • Vulners:--script vulners選項使用vulners.com在線數據庫,利用Nmap掃描目標以查找最新漏洞。該數據庫定期更新,可能會找到其它掃描可能遺漏的信息。
  • Vulscan: --script vulscan選項是一個Nmap漏洞掃描腳本, 它使用多個離線漏洞數據庫來測試目標系統漏洞, 它使用了NVD、CVE和OVAL漏洞數據庫來掃描本地網絡中的漏洞, 該模式支持本地離線和在線掃描。

以下是三種漏洞掃描選項的比較:

Vuln

Vulners

Vulscan

執行 Nmap 漏洞類別中的多個 NSE 腳本

執行從在線數據庫中提取的單個腳本

執行從離線數據庫中提取的單個腳本

使用Nmap的內置腳本掃描漏洞

使用 vulners.com 在線數據庫掃描漏洞

使用多個離線數據庫掃描漏洞

如果不創建自己的腳本并將其添加到vuln目錄,則無法更新 Nmap 掃描的漏洞

要掃描的漏洞會定期自動更新

要掃描的漏洞必須通過update.sh在vulscan目錄中運行命令來手動更新

掃描最常見的漏洞

掃描最新的漏洞

掃描各種漏洞

主要優點:內置于 Nmap

主要優點:快速、準確

主要優點:離線執行全面的漏洞掃描

下面將通過這三種模式分別執行漏洞掃描過程。

4.Vuln漏洞掃描

Nmap 的漏洞掃描將針對目標運行該工具的默認漏洞掃描腳本。這些對于查找可利用的常見漏洞非常有用。要運行漏洞掃描,使用以下命令語法:

nmap --script vuln <target>

圖片圖片

上圖中輸出顯示以下內容:

序號1: 用于運行漏洞掃描的命令行。接下來是默認的 Nmap 報告標頭。

序號2: 文件傳輸協議 (FTP) 服務正在目標計算機的端口 21 上運行。所使用的特定服務是vsFTPd 版本 2.3.4,該服務容易受到CVE-2011-2523 的攻擊。Nmap 甚至提供了一些參考資料和一個可用于利用該漏洞的 Metasploit 模塊。

序號3: 簡單郵件傳輸協議 (SMTP) 服務在端口 25 上運行。此服務容易受到CVE-2014-3566的攻擊。Nmap 再次提供了此漏洞的參考。

從該輸出中,可以通過攻擊正在運行的 FTP 或 SMTP 服務來開始利用該目標計算機??梢允褂?Nmap 參考作為利用這些漏洞的起點。

5.Vulners漏洞掃描

vulners漏洞掃描能夠使用在線數據庫vulners.com掃描目標是否有最新的漏洞。要執行此掃描,使用以下命令語法:

nmap -sV --script vulners <target>

圖片圖片

上圖中返回的輸出顯示以下內容:

序號1: 用于運行漏洞掃描的命令行。

序號2: Secure Shell (SSH) 服務正在目標計算機的端口 22 上運行。使用的特定服務是OpenSSH 版本 4.7p1 Debian 8ubuntu1,該服務容易受到多個 CVE 的攻擊。漏洞腳本提供對每個 CVE 或其他漏洞 ID 的引用。

序號3: 漏洞 ID 旁邊的標志*EXPLOIT*表示該漏洞是可利用的,應該能夠手動利用它或在線查找利用代碼。

序號4: 域名服務 (DNS) 服務正在端口 53 上運行。運行的特定服務版本是ISC BIND 9.4.2,該版本容易受到一系列漏洞的影響。同樣,漏洞腳本為每個漏洞提供了參考,并提供了該漏洞是否可利用該*EXPLOIT*標志進行利用的參考。

此輸出表明應該嘗試利用目標計算機上運行的 SSH 和 DNS 服務。如果選擇以 SSH 為目標,則應在vulners.com上查找SSV:60656,因為此漏洞 ID 與漏洞利用相關。同時,如果試利用 DNS,可以使用SSV:60184的鏈接或其旁邊的任何其他鏈接。*EXPLOIT*

6.Vulscan漏洞掃描

默認情況下,Nmap 的 vulscan 選項不隨該工具一起提供。相反,需要從https://github.com/scipag/vulscan下載漏洞掃描腳本??梢酝ㄟ^使用 git clone 命令將 vulscan 腳本下載到 Nmap 腳本目錄來完成此操作。

圖片圖片

接下來,使用 Linux命令在文件和 Nmap vulscan 腳本ln之間創建符號鏈接。scipag_vulscan這將允許使用vulscanNmap 命令行上的選項。

圖片圖片

每當添加新的 NSE 腳本以在 Nmap 中使用時,需要運行 nmap 命令--script-updatedb來更新 Nmap 的數據庫以識別新腳本。然而, 默認情況下,Nmap 中不包含 vulscan 腳本,這意味著無法使用該命令對其進行更新。相反,需要使用update.sh之前克隆的 GitHub 存儲庫附帶的腳本來更新 Nmap 的數據庫和 vulscan 從中提取的漏洞數據庫。運行以下命令:

./update.sh

圖片圖片

將 vulscan 腳本添加到 Nmap 的數據庫后,可以使用以下語法來運行 vulscan 漏洞掃描:

nmap -sV --script=vulscan/vulscan.nse <target>

圖片圖片

上圖掃描返回的輸出顯示以下內容:

序號1: 用于運行漏洞掃描的命令行

序號2: FTP 服務正在目標計算機的端口 21 上運行,具體來說是vsFTPd 版本 2.3.4

序號3: VulDB 漏洞數據庫中沒有與此版本的 FTP 匹配的結果

序號4: MITRE CVE 漏洞數據庫中的一個 CVE 與此版本的 FTP ( CVE-2011-0762 ) 匹配

vulscan 輸出繼續顯示,此版本 FTP 的 Security Focus (5)、IBM X-Force (6) 和 Exploit-DB (7) 漏洞數據庫中存在多個匹配的漏洞。詳細的漏洞信息可以從這里獲取: https://www.exploit-db.com

7.結果比較

下面來總結一下上面三個Nmap漏洞掃描選項的結果:

  • 與其他兩次掃描相比,vuln漏洞掃描的運行時間很長,而且它發現的許多漏洞都是過時或不正確的。
  • Nmap vulners掃描速度很快,并發現了更多漏洞。它還包含每個鏈接的有用鏈接,并顯示了可利用的內容。
  • Nmap vulscan 掃描的速度介于 vuln 和 vulners 掃描之間,但其輸出更為豐富。它通過查詢多個漏洞數據庫提供了有關每個潛在漏洞的綜合報告。

總的來說,在大多數情況下可以跳過 vuln漏洞掃描, 掃描速度慢且漏洞也比較過時。相反,應該重點使用 Nmap vulners和 Nmap vulscan 選項。如果想要提供簡潔輸出的快速掃描,則使用vulners掃描。如果想要對目標系統進行全面的漏洞掃描,利用多個漏洞數據庫來查找潛在的安全漏洞,則使用vulcan選項。

責任編輯:武曉燕 來源: 二進制空間安全
相關推薦

2009-09-22 12:39:04

2015-09-14 09:31:44

結對設計

2018-08-21 10:05:59

MySQLbinlog數據庫

2011-10-26 10:42:10

艾尼提掃描儀

2019-09-02 14:44:15

云計算云安全云取證

2022-05-27 11:33:02

前端代碼設計模式

2019-04-24 16:13:58

VMware虛擬機聯網

2021-08-10 15:44:37

PostgreSQL表分區分區表

2009-11-06 13:23:27

WCF模式

2016-09-13 14:05:24

Spark集群管理模式

2010-06-28 17:43:44

SQL Server

2010-09-09 10:08:59

2017-08-14 16:50:23

2010-09-25 10:25:23

2014-03-12 14:17:03

2009-08-04 09:09:56

Java常見異常

2022-09-26 08:03:25

VMware虛擬機

2022-11-03 08:44:24

代理模式Java設計模式

2015-10-21 14:23:08

反模式持續部署自動化運維

2022-06-16 08:24:59

設計模式代碼前端
點贊
收藏

51CTO技術棧公眾號

久久av综合| 三妻四妾的电影电视剧在线观看| 国产一区二区三区久久悠悠色av| 欧美激情免费看| 中文字幕 亚洲一区| 成人天堂yy6080亚洲高清| 亚洲日本中文字幕区| 精品免费视频123区| 一级黄色大片免费观看| 99国产精品久久久久久久成人热 | 性xxxx欧美老肥妇牲乱| 亚洲成人久久久| jizzzz日本| 美女的胸无遮挡在线观看| ㊣最新国产の精品bt伙计久久| 国产午夜精品一区| 中文字字幕在线中文乱码| 精品福利av| 久久夜色精品国产| 亚洲v国产v欧美v久久久久久| 日韩一二三区| 欧美日韩精品三区| 免费高清在线观看免费| 欧美色图天堂| 亚洲欧美综合网| 欧洲一区二区日韩在线视频观看免费 | 九色91在线| 中文字幕人成不卡一区| 欧美在线视频一区二区三区| 亚洲欧美另类综合| 国产在线播放一区二区三区| 国产精品永久免费在线| 国产午夜麻豆影院在线观看| 亚洲另类视频| 欧美精品videosex牲欧美| 小嫩苞一区二区三区| 欧美日韩播放| 亚洲欧美国产日韩天堂区| 中文字幕永久免费| 视频一区国产| 欧美一区二区三区免费大片 | 日韩成人免费观看| 欧美午夜在线视频| 欧美大胆a视频| 91视频青青草| 欧美激情黄色片| 日韩在线激情视频| 人妻精品久久久久中文字幕| 欧美男人操女人视频| 精品国产电影一区二区| 中文字幕一二三区| 99国产精品免费网站| 精品奇米国产一区二区三区| 国产精品欧美性爱| julia中文字幕一区二区99在线| 欧美一级高清大全免费观看| 精品国产乱码久久久久久1区二区| 四虎国产精品免费久久5151| 欧美妇女性影城| 波多野结衣网页| 欧美日韩国产一区二区在线观看| 欧美一区二区三区人| 女人扒开腿免费视频app| 欧洲大片精品免费永久看nba| 日韩一区二区免费在线电影| 精品国产aⅴ一区二区三区东京热| 欧美在线在线| 亚洲第一偷拍网| 大地资源二中文在线影视观看 | 国产福利91精品| caoporen国产精品| 日本xxxxwww| 久久久久久久久久电影| 深夜福利成人| caoporn免费在线视频| 亚洲午夜在线观看视频在线| 3d动漫一区二区三区| 中文字幕在线高清| 欧美美女直播网站| 伊人久久一区二区三区| 国产成人调教视频在线观看| 久久精品国产96久久久香蕉| 久热精品在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品久久久久久久久久免费 | 久久精品女人天堂av免费观看| 欧美性感一类影片在线播放| 亚洲妇熟xx妇色黄蜜桃| 久久亚洲黄色| 国产一区二区动漫| 久久97人妻无码一区二区三区| 一区二区91| 国产日韩视频在线观看| 欧洲av在线播放| 国产精品视频看| 日韩精品一区二区在线视频| 欧美黑人一区| 欧美va亚洲va香蕉在线| 超薄肉色丝袜一二三| 欧美高清不卡| 国产精品电影网站| 免费观看毛片网站| 国产精品夫妻自拍| 狠狠爱免费视频| 日韩精品久久久久久久软件91| 日韩国产精品亚洲а∨天堂免| 精品伦精品一区二区三区视频密桃| 亚洲国产高清一区二区三区| 国产日韩欧美在线观看| 欧美中文在线| 亚洲成人免费影院| 手机在线观看日韩av| 国产欧美日韩精品一区二区三区| 欧美国产日韩在线| 中文字幕在线2018| 久久亚洲一级片| 男人添女荫道口女人有什么感觉| 精品三区视频| 国产视频久久久久| 国产在线视频你懂的| 久久精品国产一区二区三| 久久久久久国产精品免费免费| 91在线中文| 欧美日韩精品免费观看视频| 亚洲成人网在线播放| 亚洲二区免费| 国产高清自拍99| 18+视频在线观看| 欧美日韩中文字幕一区| 日韩一级av毛片| 99这里有精品| 国产经典一区二区三区| 秋霞在线午夜| 精品对白一区国产伦| 免费一级a毛片夜夜看| 国产乱码精品一区二区三| 日本一区免费| 日本精品另类| 伊人激情综合网| 日韩黄色片网站| 久久精品日产第一区二区三区高清版| 免费一级特黄毛片| 国产精品国产| 91a在线视频| 国产又爽又黄网站亚洲视频123| 亚洲综合免费观看高清完整版在线| 岛国av免费在线| 91免费精品| 91欧美日韩一区| www在线观看播放免费视频日本| 69p69国产精品| 性色av无码久久一区二区三区| 国产在线精品免费av| 可以免费看的黄色网址| 日韩精品成人| 国内精品久久久久影院 日本资源| 成人免费视频国产| 亚洲成人免费在线| 日韩人妻一区二区三区| 日韩主播视频在线| 亚洲第一精品区| 亚洲国产欧美在线观看| 欧美激情免费观看| 青青九九免费视频在线| 欧美色综合网站| 波多野结衣在线网址| 国产成人免费在线观看| 欧美精品一区二区三区三州| 亚洲成a人片77777在线播放| 国产精品91久久久久久| 免费不卡视频| 亚洲的天堂在线中文字幕| 香蕉影院在线观看| 国产精品天美传媒沈樵| 污视频在线观看免费网站| 99在线观看免费视频精品观看| 久久精品日韩| 久久青草免费| 欧美激情视频一区| 国产中文在线| 正在播放亚洲一区| 日韩不卡视频在线| 中文字幕一区二区三区不卡在线| 麻豆精品国产传媒| 蜜桃伊人久久| 特色特色大片在线| 亚洲传媒在线| 操人视频欧美| 国产精品亚洲一区二区三区在线观看| 日韩视频在线免费| 少妇性bbb搡bbb爽爽爽欧美| 欧美日韩www| 九九热在线免费观看| 亚洲色图视频免费播放| 免费中文字幕av| 韩国v欧美v亚洲v日本v| 99999精品视频| 中文字幕日韩一区二区不卡| 鲁丝一区鲁丝二区鲁丝三区| 精品视频一区二区三区在线观看| 97在线免费视频| h片在线免费观看| 亚洲午夜久久久久久久| 国内爆初菊对白视频| 欧美日韩一区二区三区视频| 久视频在线观看| 中文字幕一区二区三区色视频 | 999这里有精品| 亚洲综合不卡| 精品一二三四五区| 亚洲蜜桃视频| 亚洲人一区二区| 沈樵精品国产成av片| 国产原创精品| 一区二区视频| 91在线高清免费观看| 亚洲成人一区在线观看| 57pao国产成人免费| 秋霞在线午夜| 色综合老司机第九色激情 | 中文字幕人成不卡一区| 国产伦精品一区二区三区视频女| 不卡视频一二三四| 不许穿内裤随时挨c调教h苏绵| 麻豆高清免费国产一区| 国产三级日本三级在线播放| 久久深夜福利| 日韩激情免费视频| 亚洲高清av| 欧美一级视频免费看| 欧美午夜免费影院| 国产午夜精品视频一区二区三区| 99久久综合| 亚洲视频电影| 日韩精品一卡| 一区二区三区四区不卡| 欧美一区三区| 亚洲精品白虎| 欧美aaaa视频| 中文字幕一区二区三区精彩视频| 日韩电影二区| 亚洲一区二区四区| 国产精品成人a在线观看| 亚洲精品中文字幕乱码三区不卡| 成久久久网站| 亚洲视频电影| 91精品国产乱码久久久久久| 色呦呦网站入口| 欧美片第1页综合| 999一区二区三区| 怡红院精品视频在线观看极品| 又大又硬又爽免费视频| 在线观看亚洲| 欧美私人情侣网站| 日韩高清一区在线| 向日葵污视频在线观看| 精品午夜久久福利影院| wwwxxxx在线观看| 国产91丝袜在线播放0| 日韩精品国产一区| 99精品黄色片免费大全| 丁香花五月婷婷| 亚洲欧美视频一区| 国产老头老太做爰视频| 亚洲综合在线观看视频| 成人午夜视频精品一区| 91福利在线看| 国产精品午夜福利| 亚洲国产欧美久久| 国产三级视频在线播放线观看| 日韩在线观看高清| 四虎影视成人| 国产97在线播放| 亚洲tv在线| 国内外成人免费视频| 欧美日韩有码| 欧美黄网在线观看| 久久久夜夜夜| 日韩欧美中文视频| 久久一夜天堂av一区二区三区| 男女男精品视频网站| 亚洲国产欧美日韩另类综合 | 1234区中文字幕在线观看| 日本免费久久高清视频| 大肉大捧一进一出好爽视频| 亚洲国产视频二区| 日本福利一区二区三区| 亚洲影视一区二区三区| 免费一级特黄特色毛片久久看| 日韩成人一区二区| 91人人澡人人爽| 国产精品网站在线观看| 日韩精品国产一区二区| 欧美精品tushy高清| 少妇性bbb搡bbb爽爽爽欧美| 久久在精品线影院精品国产| 制服丝袜专区在线| 亚洲一区二区三区香蕉 | 韩国视频一区二区| 国产精品无码网站| 亚洲美女偷拍久久| 免费精品一区二区| 亚洲第一av网| 影音先锋中文在线视频| 国产精品大陆在线观看| 黄色网一区二区| 亚洲第一精品区| 日韩高清一级片| 欧美 变态 另类 人妖| 亚洲国产视频直播| 国产视频www| 色yeye香蕉凹凸一区二区av| 在线视频cao| 国产伦精品一区二区三区照片91| 97精品国产| 好男人www社区| 99精品国产热久久91蜜凸| 精品一区二区三区人妻| 欧美一级日韩免费不卡| 成人性生交大片免费看午夜 | 精品国产三级| 制服丝袜综合日韩欧美| 蜜桃av一区二区在线观看 | 国产青青草视频| 亚洲人永久免费| 国产精品25p| 国产精品成人一区二区三区| 中文在线日韩| 天天操精品视频| 亚洲视频一二三| 91国偷自产中文字幕久久| 亚洲一区第一页| 在线观看精品| 日韩成人av电影在线| 久久一区中文字幕| 大黑人交xxx极品hd| 精品福利免费观看| 无码国产精品一区二区色情男同| 久久久亚洲国产天美传媒修理工| 日韩精品免费视频一区二区三区 | 日韩欧美一区二区三区四区五区 | 性欧美69xoxoxoxo| 一级淫片在线观看| 亚洲私人黄色宅男| 国产三级精品在线观看| 久久成人这里只有精品| 欧美久久亚洲| 波多野结衣与黑人| 丁香另类激情小说| 69精品久久久| 日韩精品免费看| 欧美无毛视频| 色综合视频二区偷拍在线| 免费精品99久久国产综合精品| 无码 人妻 在线 视频| 欧美视频日韩视频| av在线免费播放| 国产精品国产亚洲精品看不卡15| 亚洲国产三级| 受虐m奴xxx在线观看| 欧美在线free| 18av在线视频| 久久久久se| 蜜桃久久久久久久| 免费三片在线播放| 日韩精品视频免费| 欧美91在线|欧美| 日韩一级特黄毛片| 91免费视频大全| 中文区中文字幕免费看| 久久中文久久字幕| 美女视频亚洲色图| 91n.com在线观看| 亚洲激情欧美激情| 日韩电影免费| 成人啪啪免费看| 亚洲三级国产| 阿v天堂2014| 亚洲日本在线观看视频| 欧美亚州在线观看| 激情综合五月婷婷| 三级黄色在线视频| 精品国产一区av| 国产一区二区三区亚洲| wwwwxxxx日韩| 亚洲电影第三页| 天堂中文а√在线| 好吊色欧美一区二区三区视频| 免费成人美女在线观看.| 日韩一级片av| 在线电影av不卡网址| 国产 日韩 欧美 综合 一区| 特级丰满少妇一级| 午夜视频一区二区| 国产激情在线观看| 日韩国产精品一区二区三区| 国产不卡视频在线观看| 中文字幕久久网| 午夜精品www| 欧美成人中文|