码迷,mamicode.com
首页 > 其他好文 > 详细

部署系统漏洞的检测工具总结

时间:2015-06-12 13:02:50      阅读:191      评论:0      收藏:0      [点我收藏+]

标签:

系统上线后,对于系统的安全如何评测,此处说明几个开源的工具,一些渗透测试工具,可以检测系统,WEB站点等。

使用这些工具检查并修复,都一般的小站点的安全性提高不少

系统漏洞扫描OpenVAS

http://www.openvas.org/

可以直接下载虚拟机版本 http://www.openvas.org/vm.html

默认用户   linux系统 root/openvas,

  WEB系统 https://###  admin/admin

技术分享g

通过这个工具可以扫描到很多的系统漏洞并根据报告的建议可以找到修改的办法

如BASH漏洞就可以扫描,更新bash的版本即可

bash remote code execution 漏洞说明:shell上执行 env x=‘() { :;}; echo vulnerable‘ bash -c "echo this is a test" 输出2行表示有漏洞

WEB扫描 Zed attack proxy

https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

技术分享

商业软件Nessus

可以使用试用版本

http://www.tenable.com/products/nessus-vulnerability-scanner

https://localhost:8834

http://www.nessus.org/register 获取激活码,必须联网才能下载扫描包,然后才能操作

技术分享

深入测试 Kali

https://www.kali.org/

这个是渗透测试Backtrack5的更新换代

如上的OpenVas ZAP这些工具这个系统都有,并按照类别分了个更多。

https://www.kali.org/downloads/ 这里可以下载安装好的虚拟机

http://tools.kali.org/tools-listing 这里可以看到这个系统整合的各种工具

部署系统漏洞的检测工具总结

标签:

原文地址:http://www.cnblogs.com/2018/p/4571299.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!