Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >工具| OpenVas基础安装及使用篇

工具| OpenVas基础安装及使用篇

作者头像
漏斗社区
发布于 2018-03-28 03:45:18
发布于 2018-03-28 03:45:18
3.8K0
举报
文章被收录于专栏:漏斗社区漏斗社区

OpenVAS是开放式漏洞评估系统,也称为一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。OpenVas服务端只允许安装在Linux系统上,接下来我们来介绍一下使用二进制搭建OpenVas的方法以及基础的使用。

安装OpenVas

第一步,添加PPA源,我使用的是一台新装的Ubuntu安装OpenVas,运行以下命令就可以进行安装:

root@ubuntu:~# add-apt-repository ppa:mrazavi/openvas

输完命令可发现,有两个OpenVas的安装版本,并且对版本进行简单的介绍和更新命令的介绍。我们选择openvas9版本进行安装。

第二步,更新并进行安装,整个过程会比较久,大概需要近一个小时。

root@ubuntu:~# apt update

root@ubuntu:~# apt install sqlite3

安装sqlite3数据库,openvas使用的是sqlite3数据库。

root@ubuntu:~# apt install openvas9

安装openvas9

安装到最后的时候会跳出以下弹框,点YES进行自动配置redis,继续进行安装直至结束。

第三步,使用sync同步数据库漏洞数据,这个步骤会花非常久的时间,需要连接V**进行同步,不连V**失败率很高。

root@ubuntu:~# apt install libopenvas9-dev

libopenvas9-dev包安装OpenVAS-nasl程序,它允许运行单个OpenVAS nasl脚本,用于快速检查和故障排除。

root@ubuntu:~# greenbone-nvt-sync

同步网络漏洞测试(NVT)

root@ubuntu:~# greenbone-scapdata-sync

同步SCAP数据,整个过程需要耗费较长时间,共有86个文件。

root@ubuntu:~# greenbone-certdata-sync

同步CERT数据,时间相对同步SCAP较短,共有38个文件。

第六步,开启openvas-scanner

root@ubuntu:~# service openvas-scanner restart

第七步,开启openvas-manager,重建缓存,安装就完成了。

基本使用

第一步,访问搭建OpenVas的服务器地址:https://10.10.10.140:4000,默认密码为admin/admin

登入后可见,首页有图表显示。

第二步,新建扫描任务,首先要增加一个target,点击configuration→targets→在左上角有个星型按钮为新增按钮。

填写要扫描的主机,其余默认就可以了。

创建后会在targets下显示。

第三步,增加一个task,点击scan→tasks→左上角的新增按钮。

第四步,在任务列表就会有新增的task出现,启动按钮为类似播放的按钮就可以开始进行扫描。

第五步,点击scan→reports查看报告,页面会显示扫描结果的大致情况。

第六步,点击日期会跳转到详细的漏洞情况。

第七步,左上角的下拉框可以选择报告格式,点击下载按钮可以下载报告。

总结

本期OpenVas的安装及简单使用就介绍到这里啦!斗哥想告诉大伙儿的是安装并不难,唯一的耗时在于更新漏洞库的时间。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-12-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 漏斗社区 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Debian10已经自带OpenVAS了
近两年,信息安全要求越来越高,以前流于形式的安全检测变成了每月一次安全扫描和整改。
用户9314062
2022/05/20
9550
Debian10已经自带OpenVAS了
在Ubuntu 16.04上安装OpenVAS 8
OpenVAS(开放式漏洞评估系统)是一个客户端/服务器架构,它常用来评估目标主机上的漏洞。OpenVAS是Nessus项目的一个分支,它提供的产品是完全地免费。OpenVAS默认安装在标准的Kali Linux上,本教程将介绍配置及启动OpenVAS。
谢鸢
2018/08/20
2.4K0
在Ubuntu 16.04上安装OpenVAS 8
Centos7安装Openvas(GVM-10)
主要介绍GVM-10在CentOS 7 64位系统上的安装过程,在root账户下执行各项操作。
用户2926896
2019/11/13
5.1K0
Web安全学习笔记之Openvas配置,使用,报告
OpenVAS(开放式漏洞评估系统)是一个客户端/服务器架构,它常用来评估目标主机上的漏洞。OpenVAS是Nessus项目的一个分支,它提供的产品是完全地免费。OpenVAS默认安装在标准的Kali Linux上,本节将介绍配置及启动OpenVAS。
Jetpropelledsnake21
2019/02/15
3.3K0
CentOS 5.8下离线安装OpenVAS开源漏扫系统
OpenVAS开源漏扫系统,主要用于扫描系统漏洞(端口漏洞、服务工具版本漏洞、系统配置漏洞、服务加固隐患等等),并出示系统评估报告,可根据报告提示进行系统修复。
星哥玩云
2022/07/04
1.8K0
CentOS 5.8下离线安装OpenVAS开源漏扫系统
漏洞扫描之OpenVAS(二)(终)
在上一篇文章写完之后我就开始写接下来的文章,不过我发现创建扫描策略的时候无法选择 NVT,选择就会提示未知的错误,此时我开始排查,发现是 OpenVAS Manager的问题,缺少文件,启动不了,导致整个Openvas都没有办法使用
意大利的猫
2020/08/19
3.3K0
一步一步带你体验 openvas
openvas 是 nessus 项目的一个开源分支,用于对目标系统进行漏洞评估和管理,openvas 的配置使用相较于 nessus 更加复杂,扫描速度也不如 nessus,但是胜在开源免费。相比于 nessus,openvas 的漏洞评估更加侧重系统内部的漏洞,尤其是在 Linux 内核级的漏洞检测上尤为明显。
信安之路
2018/08/08
1.6K0
一步一步带你体验 openvas
openvas_openvas安装
OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。
全栈程序员站长
2022/09/20
4580
openvas_openvas安装
BackTrack R3 安装 Open
在执行 /pentest/misc/openvas/openvas-check-setup.sh时报错
py3study
2020/01/07
4870
Cisco IOS镜像导入篇《GNS3 2.1.3 环境搭建系列教程二》
第一步:启动GNS3,选择左上角菜单栏的Edit(编辑)>preferences(偏好)。 第二步:点击IOS routers,选择new添加Cisco IOS。 第三步:选择Browse(浏览)。
楠尘
2018/06/27
7.1K0
kali漏扫软件_kali渗透web网站
商用软件使用起来比较容易,只要给出一个IP地址就能完成所有的扫描任务,但是OpenVas的配置和使用相对复杂一些
全栈程序员站长
2022/09/30
1.8K0
kali漏扫软件_kali渗透web网站
Rocky Linux8.4下安装GVM21.04(漏洞扫描器)
OpenVAS是一个全功能的漏洞扫描器,OpenVAS是类似Nessus的综合型漏洞扫描器,可以用来识别远程主机、Web应用存在的各种漏洞。Nessus曾经是业内开源漏洞扫描工具的标准,在Nessus商业化不再开放源代码后,在它的原始项自中分支出openVAS开源项目。
yuanfan2012
2021/07/15
2.5K0
Rocky Linux8.4下安装GVM21.04(漏洞扫描器)
太极阴转阳[通俗易懂]
太极是Android手机的一个类似于xposed框架的APP,既然名为太极,太极分两仪,太极阴和太极阳。
全栈程序员站长
2022/09/05
2.9K1
QEMU镜像导入篇《GNS3 2.1.3 环境搭建系列教程五》
QEMU设备比较占资源,需要在VMware 把GNS3 VM配置调高点 第一步:先下载QEMU镜像 下载地址:QUEM镜像 第二步:选择左上角菜单栏的Edit(编辑)>preferences(偏好)>
楠尘
2018/06/27
4.1K0
安全补丁管理
使用审计工具(如 auditd)记录系统活动,确保补丁管理过程的透明性和可追溯性。
是山河呀
2025/02/03
1650
Linux系统下漏洞扫描、评估工具OpenVAS9的安装与使用
版权声明:本文为耕耘实录原创文章,各大自媒体平台同步更新。欢迎转载,转载请注明出处,谢谢。
耕耘实录
2018/12/20
1.5K0
【2023年全新保姆级教程】解决Ubuntu文件系统磁盘空间不足low disk space on filesystem root
最近开始启动Ubuntu20.04时提示的信息如下: Low Disk Space on “Filesystem root” The volume “Filesystem root” has only 542.5MB diskspace remaining.
程序员洲洲
2024/06/07
2K0
【2023年全新保姆级教程】解决Ubuntu文件系统磁盘空间不足low disk space on filesystem root
Xcode真机调试(没有开发者账号也可调试)
第一步:准备工作(Apple ID, iPhone手机,Xcode)Apple ID申请网址:苹果公司官网(Apple ID作为在苹果官网执行任何操作的通行证,申请步骤非常简单);iPhone手机这个就不用多说了,真机调试没有手机肯定是不行的; Xcode开发工具可以从App Store中下载; 第二步:打开Xcode选择屏幕左上角Xcode->Preferences 第三部:选择Account 点击左下角的+按钮登陆Apple ID。 第四步:登陆你的Apple ID 2628487-665bd6bfe
似水的流年
2019/12/06
10.2K1
在 Kali Linux 上安装 OpenVAS
运行安装程序,它将配置 OpenVAS 并下载各种网络漏洞测试 (NVT) 或签名。由于大量 NVT(50.000+),设置过程可能需要一些时间并消耗大量数据。
逍遥子大表哥
2021/12/27
4.9K0
在 Kali Linux 上安装 OpenVAS
Ubuntu使用MAC主题[通俗易懂]
我们第一步还是把Ubuntu自带的菜单给隐藏起来吧,不然谁看了都知道这个是Ubuntu系统
全栈程序员站长
2022/09/27
1.5K0
Ubuntu使用MAC主题[通俗易懂]
相关推荐
Debian10已经自带OpenVAS了
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档