《操作系统应用》课件-项目二漏洞扫描工具的使用_第1页
《操作系统应用》课件-项目二漏洞扫描工具的使用_第2页
《操作系统应用》课件-项目二漏洞扫描工具的使用_第3页
《操作系统应用》课件-项目二漏洞扫描工具的使用_第4页
《操作系统应用》课件-项目二漏洞扫描工具的使用_第5页
已阅读5页,还剩56页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

漏洞扫描工具的使用项目二项目一漏洞扫描工具的使用v项目概述项目分析项目概述通常,在对目标系统进行了基本的信息收集工作之后,渗透测试人员会使用漏洞扫描工具对目标系统进行漏洞扫描。通过漏洞扫描工具可以发现操作系统或应用服务程序是否存在漏洞。这些扫描工具会给相应的报警信息,帮助渗透人员进行测试与确认系统风险。本项目中,主管要求小唐使用不同的漏洞扫描工具对目标机进行扫描。经过这些操作后,使得小唐可以熟练操作这些扫描软件,并理解风险评估的方法。项目分析本项目中将使用三个漏洞扫描软件。其中Nessus主要用来探测系统漏洞;AWVS与Appscan都要是探测WEB漏洞。通过项目中实训的使用。学生可以掌握如下的技能:能使用Nessus扫描系统并下载报告能使用AWVS扫描Web系统能使用AppScan扫描WEB系统010203使用Nessus探测

系统漏洞使用Appscan探测

Web系统漏洞使用AWVS探测

Web系统漏洞使用Nessus探测系统漏洞01任务描述任务分析思考与练习任务实施使用Nessus探测系统漏洞01任务描述【任务描述】近日,新闻中不断报道有关应用服务有新的漏洞发现,影响了正常业务的运行。主管要求小唐,在公司每天业务完成后,使用Kali系统中的Nessus对公司的服务器进行漏洞扫描与检测。这样能及时发现服务器不安全的应用服务,以便公司的网络技术人员及时为服务器系统更新补丁。02任务分析【任务分析】通常在渗透测试项目中,探测目标系统漏洞是在初步的情报收集工作完成后开始的,并且,在目标系统漏洞探测过程中,会充分利用到已经收集到的情报信息,如目标系统的操作系统类型和版本,可能安装的软件等等。Nessus是非常著名的主机漏洞扫描工具,最新版本的Nessus可以扫描Web应用,中间件,数据库,也可以执行审计任务,或者合规性检查的任务。公司使用版本为2017.3的Kali2.0操作系统来作为测试服务器,在该服务器中安装的Nessus版本是6.11.0。小唐登陆该测试服务器,来完成漏洞扫描服务。【任务分析】Nessus.service是Nessus的服务进程,通常可以使用systemctl来启动服务,也可以直接运行该程序,该程序在Linux平台下一般在/etc/init.d/目录下。对于在Windows平台中的服务如何启动,读者可以查看Nessus的官方说明。本次任务主要是在KaliLinux中启动Nessus服务,当然,必须在Kali中安装Nessus。如果未安装Nessus,建议按照官方的说明,进行Nessus服务的安装。Nessus的官方安装手册可以参考以下链接:/nessus/Content/Install.htm,在完成Nessus安装后,可继续参考官方手册,按照顺序完成以下任务,这些任务之间是有先后顺序的,要完成扫描任务,就必须要先启动扫描软件,启动扫描软件,也建议通过命令确认扫描软件的状态。完成扫描任务后,为了便于项目中的数据存档和汇报工作,需要通过软件自带的报告功能,查看和导出扫描报告,因此具体任务如下:启动Nessus服务配置扫描任务查看和导出扫描报告03任务实施【任务实施】步骤一:启动Nessus服务,并检查Nessus服务状态。如图所示,在测试服务器上运行命令:systemctlstartnessusd.service启动Nessus服务,并通过“systemctlstatusnessusd.service”,观测是否是“active(running)”状态。有关systemctl命令,读者可以至/docs/man1/systemctl.html了解详细使用方法。或者,通过搜索引擎,检索有关该命令的介绍。【任务实施】步骤二:本地通过浏览器,推荐使用Firefox软件,访问https://localhost:8834,注意这里需要使用“https”来访问Nessus提供的Web服务。“localhost”实际上就是“”,原因是Nessus安装在本地的服务。也就是说,如果Nessus软件安装在服务器“6”上,那么,实际访问的应该是6:8834需要注意的是,必须保证测试客户端与服务器之间的网络是通畅的。【任务实施】步骤三:如图所示,点击scan

NewScan,并选择AdvancedScan模式。【任务实施】步骤四:如图,在General设置菜单中,配置扫描任务参数: Name:本次扫描任务名称 Descripition:针对本次扫描任务的描述 Folder:本次扫描任务存储的位置 Targets:扫描目标 UploadTargets:上传扫描目标【任务实施】步骤五:如图所示,在Plugins选项卡中,选择需要的Plugins,如果被测系统是Windows系统,则选择和Windows系统相关的策略。这里要结合情报收集的任务过程中所掌握的信息。通过合理选择plugins,可以提高扫描的速度,增加扫描结果的准确率,防止误报率过高。【任务实施】步骤六:点击Lunch按钮,运行扫描,如图。扫描时间和网络线路的状态,扫描配置都有关系。扫描过程中,随时可以暂停扫描。【任务实施】步骤七:扫描过程中,随时可以查看扫描进度和结果。扫描结果会使用不同的颜色来标注漏洞等级,如图所示。漏洞由高到低一共分为五个等级。Critical(危急)、High(高)、Medium(中)、Low(低)、Info(信息)。【任务实施】步骤八:完成扫描后,可以导出扫描结果报告。如图所示。导出的类型包括.nessus、PDF、HTML、CSV、NessusDB的格式。如果是便于阅读,可以导出成PDF和HTML格式,如果是软件间进行数据交互,如将Nessus扫描结果导入到Metasploit测试平台中,可以导出为.nessus格式。04思考与练习【思考与练习】Nessus通过网络扫描目标主机,如果网络中存在相关安全设备,例如IPS/IDS,是否对扫描结果有影响呢?同时,目标主机被扫描时,性能会降低吗?【思考与练习】Nessus是通过网络,发送模拟攻击漏洞的代码给目标主机,并根据返回的结果判断目标主机是否存在漏洞。如果网络中有IPS/IDS,那么结果的准确性,主要表现为漏报率将会大大受到影响。被扫描主机,性能会有一定的影响。一般来说,应该调节Nessus的并发线程数量,使得对目标主机的性能消耗,控制在5%之内,如果情况允许,并且

取的用户授权,可以调高并发线程。基于以上原因,同样需要注意,任何时候,都不能

够在未授权的情况下,对目标主机进行漏洞扫描,这同

样违反了《网络安全法》的相关规定。使用AWVS探测Web系统漏洞02任务描述任务分析任务实施思考与练习使用AWVS探测Web系统漏洞01任务描述【任务描述】Web应用是由动态脚本、编译过的代码等组合而成。它通常架设在Web服务器上,用户在Web浏览器上发送请求,这些请求使用HTTP协议,经过因特网和企业的Web应用交互,由Web应用和企业后台的数据库及其他动态内容通信。由于网络技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻击上。近日,公司的门户网站已经由软件公司制作完成,准备上线。为了能更好的进行安全管理,公司IT部门计划对这个网站做上线前的安全风险评估。因此,IT经理要求小唐在本地搭建公司网站的测试网站。然后,小唐扫描目标系统上的Web应用存在安全风险。02任务分析【任务分析】通常对目标主机信息进行收集,包含了对目标主机的IP地址探测,操作系统类型的探测,服务和端口的探测,具体来说,需要完成以下如任务:小唐在开始工作之间,在INTERNET搜索了学习一段时间,发现在这个任务中,他可以尝试先用工具自动化扫描,再对自动化工具结果,进行人工确认。这种方法比单纯的少方便很多。小唐接着找到了一款自动化扫描工具AWVS。【任务分析】AcunetixWebVulnerabilityScanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。安全测试人员通常用这款软件来测试Web应用。AWVS可以扫描任何可通过Web浏览器访问的和遵循HTTP/HTTPS规则的Web站点和Web应用程序。适用于任何中小型和大型企业的内联网、外延网和面向客户、雇员、厂商和其它人员的Web网站。【任务分析】拥有大量的自动化特性和手动工具,总体而言,它以下面的方式工作:1、它将会扫描整个网站,它通过跟踪站点上的所有链接和robots.txt(如果有的话)而实现扫描。然后WVS就会映射出站点的结构并显示每个文件的细节信息。2、在上述的发现阶段或扫描过程之后,WVS就会自动地对所发现的每一个页面发动一系列的漏洞攻击,这实质上是模拟一个黑客的攻击过程。WVS分析每一个页面中可以输入数据的地方,进而尝试所有的输入组合。这是一个自动扫描阶段。3、在它发现漏洞之后,WVS就会在“AlertsNode(警告节点)”中报告这些漏洞。每一个警告都包含着漏洞信息和如何修复漏洞的建议。4、在一次扫描完成之后,它会将结果保存为文件以备日后分析以及与以前的扫描相比较。使用报告工具,就可以创建一个专业的报告来总结这次扫描。【任务分析】使用Web漏洞扫描器,对Web服务器进行漏洞探测,通常为了提高效率,会配置目标服务器的环境信息,例如操作系统、中间件、数据库、程序语言等。为了降低漏洞发现的漏报率,优化爬虫的工作,需要配置登陆信息。具体来说,分为以下步骤:启动扫描程序新建扫描设置服务器环境信息配置登录信息开始扫描03任务实施【任务实施】扫描单个网站的过程如图所示【任务实施】步骤一:打开程序主界面,如图所示,点击左上角的NewScan按钮,会弹出一个窗口,我们将其中的WebsiteURL改为百度的URL,如图所示。这里我们拿百度主页来演示。(请思考是否合法)【任务实施】步骤二:连续点击下一步,跳过Option界面。可以看到Target界面为我们提供了一些信息,比如服务器版本。我们也可以按需选择服务器所使用的环境,如图所示。【任务实施】步骤三:点击下一步,来到了Login界面,设置登录所需的凭证,如图所示。【任务实施】步骤四:再点击下一步,等待一下,然后就开始了。扫描完成之后,我们再来看主界面。如图所示。04思考与练习【思考与练习】对于扫描单个网站,我们已经是轻车熟路,还记得在使用Nmap和Nessus工具的时候,是可以对目标主机进行批量扫描的,那么,我们可以使用AWVS对多个站点发起扫描么?AWVS并没有直接提供该功能,但是利用AWVS会采集目标站点的外链的特点,可以达到批量扫描的效果。【思考与练习】比如,我们可以创建一个HTML文件,里面包含要扫描的全部链接,比如我们要扫描谷歌、百度、优酷以及其他网站,我们就可以新建一个4.html,内容为:<ahref="">test</a><ahref="">test</a><ahref="">test</a>……然后将这个页面在本地部署,假设,我们可以通过http://localhost/subject/4.html访问。然后将其填写到WebsiteURL中。就可以实现批量扫描了。使用Appscan探测Web系统漏洞03使用Appscan探测Web系统漏洞任务分析任务描述任务实施思考与练习01任务描述【任务描述】由于所有的漏洞扫描器都存在漏报和误报的缺陷,任何一款扫描器,都不能做操不存在漏报或者误报。因此,有必要同时使用多个扫描器对目标网站进行漏洞扫描。小唐使用了IBM公司的AppScan对目标网站进行了漏洞扫描。扫描过程和AWVS类似。【任务描述】编者注:AppScan最初是由以色列软件公司SanctumLtd.(其最初命名为PerfectoTechnologies)开发的,1998年首次发布。AppScan的第2版发布于2001年2月,增加了策略识别引擎和知识库,自动及自定义的爬虫引擎和攻击模拟器。第3版发布于2002年4月,增加了协同测试功能——不同的任务可以分配给不同的测试者;改进了程序的扫描和报表部分的用户界面。到2003年,超过500家企业客户使用AppScan,营收达到了3000万美元。2004年7月,马萨诸塞州的公司Watchfire收购了Sanctum,这是一家开发了名为WebXM的Web应用管理平台的公司。AppScan成为了Watchfire公司的主打产品,以色列赫兹利亚的Sanctum研发中心则成为Watchfire公司的主要研发地。2007年6月,​​Watchfire公司被IBM收购,并纳入Rational软件产品线,使IBM能够覆盖更多的应用程序开发生命周期。Watchfire公司的研发中心被并入IBM在以色列的研发实验室。02任务分析【任务分析】小唐使用Appscan进行漏洞扫描,同样需要设置目标主机的环境信息,并配置登陆信息:启动扫描程序新建扫描设置服务器环境信息配置登录信息开始扫描03任务实施【任务实施】步骤一:启动程序,新建扫描,选择常规扫描模板,如图

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论