掃描本地漏洞
OpenVAS允許用戶大范圍掃描漏洞,并且將限制在用戶的評估列表中。目標主機的漏洞指定是從評估中獲得的信息。本小節將介紹使用OpenVAS來掃描用戶指定本地目標系統上的漏洞。掃描本地漏洞的具體操作步驟如下所示。
(1)新建名為Local Vulnerabilities的Scan Config。
(2)添加掃描的類型,所需掃描類型如表5-4所示。
表5-4 掃描的類型
| Compliance | 掃描Compliance漏洞 |
|---|---|
| Default Accounts | 掃描默認賬號漏洞 |
| Denial of Service | 掃描拒絕服務漏洞 |
| FTP | 掃描FTP服務器漏洞 |
| Ubuntu Local Security Checks | 掃描Ubuntu系統的本地安全漏洞 |
(3)創建目標系統。
(4)創建名為Local Vulnerabilities掃描任務。
(5)掃描完本地漏洞的顯示界面如圖5.41所示。

圖5.41 掃描漏洞完成
(6)在該界面單擊
(Task Details)圖標,查看漏洞掃描的詳細信息。顯示界面如圖5.42所示。

圖5.42 掃描的詳細信息
(7)該界面顯示了兩個窗口,分別是任務詳細信息和本地漏洞掃描報告信息。用戶從報告信息中可以了解本地系統是否有漏洞。在該界面單擊Actions欄下的
(Details)圖標可以查看詳細情況。單擊該圖標后,將顯示如圖5.43所示的界面。

圖5.43 報告摘要
(8)在該界面顯示了所有信息,這些信息可以通過單擊!
(Download)圖標下載掃描報告。
OpenVAS安裝中文使用教程
推薦文章: