Openvas 使用

    一. 简介:

  Nessus是其中一个最流行的和有强力的漏洞扫描器,尤其是对UNIX系统。它最初是自由和开放源码,但他们在2005年关闭了源代码,在2008年取消了免费的“注册Feed”版本。现在每年花费1200美元。在Nessus的基础上发展了一个免费开源的分支,OpenVAS

http://download.opensuse.org/repositories/security:/OpenVAS:/STABLE:/v4/CentOS_6/x86_64/

openVAS是一款免费的开放式风险评估工具,可以检测远程系统和应用程序中的安全问题。最初作为Nessus一个子工具,被称为 GNessUs。其特点就是允许继续免费开发。最早是由Portcullis Computer security公司的渗透测试人员发布的,之后由Slashdot网站的Tim Brown发布用户需要一种自动测试的方法,并确保正在运行一种最恰当的最新测试。OpenVAS包括一个中央服务器和一个图形化的前端。这个服务器准许用户运行 几种不同的网络漏洞测试(以Nessus攻击脚本语言编写),而且OpenVAS可以经常对其进行更新。OpenVAS所有的代码都符合GPL规范。

下载:

http://www.openvas.org/download.html

注意:OpenVAS Server仅支持Linux系统。OpenVAS Client 没有特殊的要求

CentOS 6 Atomic
Debian 6-7 OBS
Fedora 15-20 Atomic
openSUSE 12.2, 12.3, SLE_11 SP 1-3, Factory, Tumbleweed OBS
Redhat 6 Atomic
Windows (only OMP CLI client) Greenbone

二:安装配置

1.安装: apt-get instll openvas      其他系统的安装:http://www.openvas.org/install-packages-v6.html

2.创建用户 (使用前需要先创建一个账户) 可以直接运行openvas-setup

  openvas-adduser

注:rules可以暂时不填写

3. 配置检测

  openvas-check-startup 命令检查系统的错误,并且会友好的提示错误和修复方法

  预计需要作的是创建CA,数据更新、重新创建数据库文件(整个过程需要较长时间,)

  

4. 重新配置吧 openvas-setup  

  已经配置一半,无法启动,执行一下openvas-setup

  将执行导入插件

  重启openvas manager等.....

 靠,由于开始步骤错误,导致无法启动,最后执行完openvas-setup便自动配置、开启了服务

先参考:http://www.linuxidc.com/Linux/2013-05/84178.htm

5. 登录

https://localhost:9392

参考资料:

http://myip.tw/itsmw/index.php?title=OpenVas

http://www.linuxidc.com/Linux/2013-05/84178.htm

http://www.scap.org.cn/

时间: 2024-11-02 20:23:45

Openvas 使用的相关文章

利用OpenVAS快速打造漏洞评估系统

自从Nessus不开源了之后,好多"自主开发的国产"漏洞扫描器也都不太更新了--很多朋友还是偏爱开源软件,所以今天就给大家带来一款全新的.开源的漏洞评估系统:OpenVAS. 几年前就注意到了OpenVAS,但说实话:OpenVAS配置还是比较麻烦的,远不如Nessus人性化--不过前几天游侠在群里面提到OpenVAS没有虚拟机方便测试的时候,有朋友说:现在有了啊!OK,那就省事多了! 虚拟机版本被称之为Greenbone Security Manager(GSM) Community

kali linux里Openvas工具使用

简介:Kali 2.0里面已经安装了openvas扫描工具,接下来说明如何使用kali里面的openvas扫描工具. 步骤一:点击应用程序----漏洞分析----openvas initial setup 接下来就只有漫长的等待了,一直等待初始化安装完成. 步骤二:创建一个登陆admin1登陆账号,角色为Admin,使用命令如下: openvasmd --create-user admin1 --role Admin 创建好账号后,会自动生成一个秘密,记录下来,后面登陆web界面的时候会用到这个

Kali1.1.0下配置OpenVAS及如何解决相关问题

      OpenVAS是类似Nessus的综合型漏洞扫描器,可以用来识别远程主机.Web应用存在的各种漏洞.Nessus曾经是业内开源漏洞扫描工具的标准,在Nessus商业化不再开放源码后,在它的原始项目中分支出OpenVAS开源项目.经过多年的发展,OpenVAS已成为当前最好用的开源漏洞扫描工具,功能非常强大,甚至可以与一些商业的漏洞扫描工具媲美.OpenVAS使用NVT(Network Vulnerability Test,网络漏洞测试)脚本对多种远程系统(包括Windows.Linu

小白日记16:kali渗透测试之弱点扫描-openvas、nessus

漏洞扫描工具 1.openvas OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器.在kali上默认集成openvas.在kali上,配置相对简单[几乎每天都在更新] 实例:http://www.cnblogs.com/youcanch/articles/5671242.html 配置openvas:[时间比较长] 安装教程:http://www.hackingtutorials.org/scanning-tutorials/installing-openvas-k

在Ubuntu 14.04 TLS下openvas V8.0源代码安装过程

[Qboy原创]详细记录源代码的安装过程 1.下载原代码 在http://www.openvas.org/install-source.html下载 Libraries 8.0.8 Scanner 5.0.7 Manager 6.0.9 Greenbone Security Assistant (GSA) 6.0.11 2.按上面的顺序依次安装 安装cmake sudo apt-get install cmake 1)安装Libraries 8.08 解压代码 参照INSTALL文档 安装依赖库

OpenVAS:Kali Linux 中的漏洞评估工具

本教程将介绍在 Kali Linux 中安装 OpenVAS 8.0 的过程. OpenVAS 是一个可以自动执行网络安全审核和漏洞评估的开源漏洞评估程序.请注意,漏洞评估(Vulnerability Assessment)也称为 VA 并不是渗透测试(penetration test),渗透测试会进一步验证是否存在发现的漏洞,请参阅什么是渗透测试来对渗透测试的构成以及不同类型的安全测试有一个了解. 什么是 Kali Linux? Kali Linux 是 Linux 渗透测试分发版.它基于 D

openvas 详细部署安装

一.openvas介绍 OpenVAS (Open Vulnerability Assessment System)是开放式漏洞评估系统,其核心部件是一个服务器,包括一套望楼漏洞测试程序,可以检测远程系统和应用程序中的安全问题. 官网:http://www.openvas.org/ 注意:OpenVAS Server仅支持Linux系统.OpenVAS Client 没有特殊的要求 二.安装 1.配置网络 [[email protected] ~]#vi /etc/sysconfig/netwo

OpenVas 漏洞扫描软件

简单来说openvas是一个开源的漏洞检测扫描软件 openvas-manager(openvasmd)  9390 openvas-scanner (openvassd)   9391 Greenbone security assitant  (gsad) 9392 其实安装很简单,但我第一次搞了好久  .主要就是安装脚本跟检测脚本 http://www.openvas.org/install-packages.html    这是下载的地址,package安装 初始状态,关闭iptables

【安全牛学习笔记】Openvas+Nessus

1.nmap弱点扫描400+扫描脚本 目录 /usr/share/nmap/scripts/script.db实例 nmap-p445--script=smb-enum-shares.nse --script-args=smbuser=admin,smbpassword=pass1.1.1.1 nmap-sU-sS--script=smb-check-vulns.nse --script-args=unsafe=1-pU:137,T:139,4451.1.1.1 smb-vuln-ms10-06