部署系统漏洞的检测工具总结

简介: 系统上线后,对于系统的安全如何评测,此处说明几个开源的工具,一些渗透测试工具,可以检测系统,WEB站点等。 使用这些工具检查并修复,都一般的小站点的安全性提高不少 系统漏洞扫描OpenVAS http://www.

系统上线后,对于系统的安全如何评测,此处说明几个开源的工具,一些渗透测试工具,可以检测系统,WEB站点等。

使用这些工具检查并修复,都一般的小站点的安全性提高不少

系统漏洞扫描OpenVAS

http://www.openvas.org/

可以直接下载虚拟机版本 http://www.openvas.org/vm.html

默认用户   linux系统 root/openvas,

  WEB系统 https://###  admin/admin

wpsDD1A.tmpg

通过这个工具可以扫描到很多的系统漏洞并根据报告的建议可以找到修改的办法

如BASH漏洞就可以扫描,更新bash的版本即可

bash remote code execution 漏洞说明:shell上执行 env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 输出2行表示有漏洞

WEB扫描 Zed attack proxy

https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

wpsDD2A.tmp

商业软件Nessus

可以使用试用版本

http://www.tenable.com/products/nessus-vulnerability-scanner

https://localhost:8834

http://www.nessus.org/register 获取激活码,必须联网才能下载扫描包,然后才能操作

wpsDD3B.tmp

深入测试 Kali

https://www.kali.org/

这个是渗透测试Backtrack5的更新换代

如上的OpenVas ZAP这些工具这个系统都有,并按照类别分了个更多。

https://www.kali.org/downloads/ 这里可以下载安装好的虚拟机

http://tools.kali.org/tools-listing 这里可以看到这个系统整合的各种工具

相关文章
|
6月前
|
安全 网络安全
漏洞扫描系统的主要功能有哪些
漏洞扫描系统的主要功能有哪些
|
SQL 安全 网络协议
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
2022渗透测试-推荐一款漏洞扫描工具-AWVS安装与使用
|
安全 数据安全/隐私保护
最强大的漏洞扫描与分析软件(Nessus)
最强大的漏洞扫描与分析软件(Nessus)
最强大的漏洞扫描与分析软件(Nessus)
|
安全 Linux 网络安全
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
2022-渗透测试-推荐一款好用的网站漏洞扫描工具-WPscan
|
SQL 安全 网络协议
2022渗透测试-3款最常用的漏洞扫描工具
2022渗透测试-3款最常用的漏洞扫描工具
2022渗透测试-3款最常用的漏洞扫描工具
|
安全 测试技术 网络安全
msfconsole漏洞扫描工具详解
作者主页:https://www.couragesteak.com/
msfconsole漏洞扫描工具详解
|
SQL 安全 前端开发
PHP网站漏洞修复公司对于业务漏洞的修复
最近,我们公司的在线业务系统遇到了一个更为棘手的问题。该公司的网站在线商城系统遭到黑客的入侵,数据库中的用户数据被黑客盗取。由于大部分的客户信息的泄露,公司接到了客户投诉说是电话经常被骚扰,以及受到广告短信。由于缺乏专业的安全技术没有安全方面的经验,PHP系统仅限于功能的实现。看来我需要学习安全方面的一些防止SQL注入攻击的,所以我必须下定决心,努力学习网站的安全。通过不断的探索,我找到了一个比较好的PHP安全方面的书籍“PHP安全之路”。在阅读的过程中,我会把学到的东西记下来,以便将来可以进行学习回忆。
211 0
|
SQL 安全 测试技术
Thinkphp网站漏洞怎么修复解决
THINKPHP漏洞修复,官方于近日,对现有的thinkphp5.0到5.1所有版本进行了升级,以及补丁更新,这次更新主要是进行了一些漏洞修复,最严重的就是之前存在的SQL注入漏洞,以及远程代码执行查询系统的漏洞都进行了修复,官方本以为没有问题了,但是在实际的安全检测当中发现,还是存在问题,还是可以远程代码进行注入,插入非法字符,提交到服务器后端中去。
361 0
Thinkphp网站漏洞怎么修复解决
|
SQL 安全 数据可视化
MetInfo最新网站漏洞如何修复以及网站安全防护
齐博cms整站系统,是目前建站系统用的较多的一款CMS系统,开源,免费,第三方扩展化,界面可视化的操作,使用简单,便于新手使用和第二次开发,受到许多站长们的喜欢。开发架构使用的是php语言以及mysql数据库,强大的网站并发能力。于近日,我们SINE安全公司发现齐博cms又爆出高危的sql注入漏洞,关于该网站漏洞的详情,我们来详细的分析漏洞的产生以及如何利用。
183 0
MetInfo最新网站漏洞如何修复以及网站安全防护
|
Web App开发
微软发布应急补丁 修复IE零日攻击安全漏洞
3月30日消息,据国外媒体报道,微软宣布计划发布一个应急补丁,修复在IE浏览器中的一个零日攻击的安全漏洞。 IE浏览器的一个累积的补丁(MS10-018)修复黑客在最近几个星期利用的在IE 6和IE 7浏览器中的安全漏洞。
819 0