安裝網絡掃描(OpenVAS)
可以將Acunetix 配置為使用OpenVAS對Acunetix 中配置的目標執行網絡掃描。網絡掃描結果將顯示在Acunetix UI中。下面將顯示如何在Ubuntu,Kali Linux上配置OpenVAS,如何使用Greenbone虛擬設備,以及如何將Acunetix連接到其中的每一個。
在Debian(V10)或Ubuntu(版本18.04 .2 LTS或更高版本)上安裝OpenVAS
安裝OpenVAS:
sudo apt-get install openvas
a.在安裝過程中,您將看到一個有關啟用“ redis”數據庫的對話框。您需要在此對話框中回答“是”。創建或編輯以下文件:
sudo nano /etc/openvas/openvassd.conf如果openvassd.conf中不存在“ kb_location”,則按如下所示添加它:
kb_location = / var / run / redis / redis.sock退出nano并保存openvassd.conf。
默認情況下,OpenVAS偵聽127.0.0.1。如果Acunetix將在另一臺計算機上運行,則需要將OpenVAS配置為偵聽該計算機的IP地址:
a.打開/lib/systemd/system/openvas-manager.service:sudo
nano /lib/systemd/system/openvas-manager.service
b.更改:
ExecStart = / usr / sbin / openvasmd –listen = 127.0.0.1 –port = 9390 –database = / var / lib / openvas / mgr / tasks.db
至:
ExecStart = / usr / sbin / openvasmd- listen = internal_ip –port = 9390 –database = / var / lib / openvas / mgr / tasks.db啟動OpenVAS設置過程:
sudo openvas-setup在安裝過程中,請注意用于創建OpenVAS Administrator的密碼。
重新啟動openVAS機器。
運行以下命令:
sudo openvasmd --rebuild sudo systemctl daemon-reload sudo openvas-stop sudo openvas-start現在,您需要啟用Acunetix才能連接到OpenVAS。從Acunetix Web界面:
a. 從側邊欄中選擇“網絡掃描儀”
b. 點擊“啟用”按鈕
c. 將“地址”字段設置為OpenVAS計算機的IP地址(如果OpenVAS和Acunetix在同一臺計算機上,則設置為“ 127.0.0.1”)
d. 將“端口”字段設置為“ 9390”
e. 將“用戶名”字段設置為“ admin”
f. 將“密碼”字段設置為上述步驟3中HTTP管理員的密碼
g. 將“協議”字段設置為“ OMP”
h. 點擊“保存”按鈕
在Kali Linux上安裝OpenVAS
安裝OpenVAS:
sudo apt-get install openvas啟動OpenVAS設置過程:
sudo openvas-setup在安裝過程中,請注意用于創建OpenVAS Administrator的密碼。
默認情況下,OpenVAS偵聽127.0.0.1。如果Acunetix將在其他計算機上運行,則需要將OpenVAS配置為偵聽計算機的IP地址。打開/lib/systemd/system/openvas-manager.service:sudo
nano /lib/systemd/system/openvas-manager.service更改:
ExecStart = / usr / sbin / openvasmd –listen = 127.0.0.1 –port = 9390 –database = / var / lib / openvas / mgr / tasks.db
至:
ExecStart = / usr / sbin / openvasmd- listen = internal_ip –port = 9390 –database = / var / lib / openvas / mgr / tasks.db運行以下命令:
sudo systemctl daemon-reload sudo openvas-stop sudo openvas-start現在,您需要啟用Acunetix才能連接到OpenVAS。從Acunetix Web界面:
a. 從側邊欄中選擇“網絡掃描儀”
b. 點擊“啟用”按鈕
c. 將“地址”字段設置為OpenVAS計算機的IP地址(如果OpenVAS和Acunetix在同一臺計算機上,則設置為“ 127.0.0.1”)
d. 將“端口”字段設置為“ 9390”
e. 將“用戶名”字段設置為“ admin”
f. 將“密碼”字段設置為上述步驟3中HTTP管理員的密碼
g. 將“協議”字段設置為“ OMP”
h. 點擊“保存”按鈕
安裝GreenBone OpenVAS GCE 虛擬設備
注意:支持GreenBone OpenVAS GCE 虛擬設備直至V4.x的版本。目前尚不支持V5和更高版本。
按照在https://www.greenbone.net/en/install_use_gce/上的說明來安裝OpenVAS虛擬設備
在初始設置過程中,請注意用于創建OpenVAS Administrator的密碼。
另請注意HTTP Admin憑據。這些將在以后使用。如果在初始設置時未創建HTTP Admin,則可以從Greenbone OS管理菜單中創建。(設置->用戶->管理員用戶以創建新的HTTP管理員)

Greenbone OpenVAS安裝完成后,將觸發提要更新。為了使OpenVAS正常工作,需要完成此操作。您可以從“ Greenbone OS管理”菜單的“關于”部分中檢查此操作的狀態。更新完成后,“關于”部分將指示您正在使用的Feed版本,以及“當前未運行任何系統操作”

為了使Acunetix連接到OpenVAS,您將需要在OpenVAS上啟用SSH。可以從Greenbone OS管理菜單>設置>服務> SSH>狀態來完成。將其更改為“已啟用”并保存更改。

您還需要在OpenVAS中啟用GMP。這需要從Greenbone OS Shell中完成,可以從Greenbone OS管理菜單>高級>支持> Shell>繼續進行訪問。在外殼程序中,輸入以下命令:
gos-state-manager set public_gmp enabled通過從外殼執行以下命令,使更改永久生效:
gos-state-manager save現在,您需要啟用Acunetix才能連接到OpenVAS。從 Acunetix Web界面:
a. 從側邊欄中選擇“網絡掃描儀”
b. 點擊“啟用”按鈕
c. 將“地址”字段設置為OpenVAS機器的IP地址
d. 將“端口”字段設置為“ 22”
e. 將“用戶名”字段設置為上述步驟3中HTTP管理員的用戶名
f. 將“密碼”字段設置為上述步驟3中HTTP管理員的密碼
g. 將“協議”字段設置為“ SSH”
h. 點擊“保存”按鈕
推薦文章: