什么是漏洞扫描器

漏洞扫描器就是扫描漏洞的工具,它能够及早暴露网络上潜在的威胁,有助于加强系统的安全性。漏洞扫描除了能扫描端口,还能够发现系统存活情况,以及哪些服务在运行。

漏洞扫描器本质上是一类自动检测本地或远程主机安全弱点的程序,能够快速的准确的发现扫描目标存在的漏洞,例如,SQL注入,XSS攻击,CSRF攻击等,并提供给使用者扫描结果,提前探知到漏洞,预先修复。

在渗透过程中,一个好的漏洞扫描器在渗透测试中是至关重要的,可以说是渗透成功或者失败的关键点。一款优秀的扫描器会使渗透更加轻松,但有些漏洞,"神器"也是扫不出来的,比如:逻辑漏洞、一些较隐蔽的XSS和SQL注入。所以,渗透的时候,神器一般都是需要人员来配合使用的。

工作原理

漏洞扫描器向目标计算机发送数据包,然后根据对方反馈的信息来判断对方的操作系统类型、开发端口、提供的服务等敏感信息。

分类

  • 端口扫描器(Port scanner )

例如:Nmap

  • 网络漏洞扫描器(Network vulnerability scanner )

例如:Nessus, Qualys, SAINT, OpenVAS, INFRA Security Scanner, Nexpose

  • Web应用安全扫描器(Web application security scanner)

例如:Nikto, Qualys, Sucuri, High-Tech Bridge, Burp Suite, OWASP ZAP, w3af。

  • 数据库安全扫描器(atabase security scanner)
  • 基于主机的漏洞扫描器(Host based vulnerability scanner )

例如:Lynis

  • ERP安全扫描器(ERP security scanner)
  • 单一漏洞测试(Single vulnerability tests)

常见扫描器介绍

  • Nmap

Nmap被称为扫描器之王,可以进行端口扫描、操作系统的服务判定、操作系统指纹的判定、防火墙及IDS的规避技术。大多数情况,Nmap被用作端口扫描。

  • Nessus

Nessus是免费的漏洞扫工具,它的安装应用程序、脚本语言都是公开的,但从版本3开始,它转向一个私有的授权协议,其扫描引擎免费,但对其支持和最新的漏洞定义要收费,不过收费是有时间限制的,如果不想付钱的话,可以等待15天,15天之后,其大部分插件都将是免费插件。该扫描器不仅可以检查系统漏洞,还可以检查一部分的配置错误。

  • LANguard

LANguard是网络扫描器,允许使用者扫描局域网内部的电脑,搜集它们的NetBIOS信息、打开端口、共享情况和其他相关资料,这些资料可以被管理员利用来进行安全维护,通过它可以强行关闭指定端口和共享目录。

  • X-scan

X-scan是由国内安全组织Xfocus开发的免费的漏洞扫描工具,运行在Windows环境中。 采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,具有插件功能,提供了图形界面和命令行两种操作方式。

  • AppScan

IBM AppScan是一款非常好用且功能强大的Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界,Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描。

  • WVS

WVS是一款windows平台上的漏洞扫描器,利用该工具可以对网站中可能存在的SQL注入、XSS跨站、文件上传、命令执行等漏洞进行综合扫描。

  • OWASP Zed(ZAP)

来自OWASP项目安排的开源免费东西,提供缝隙扫描、爬虫、Fuzz功用,该东西已集成于Kali Linux体系。

  • Nikto

一款开源软件,不仅可用于扫描发现网页文件缝隙,还支持检查网页服务器和CGI的安全问题。它支持指定特定类型缝隙的扫描、绕过IDC检测等配置。该东西已集成于Kali Linux体系。

  • AWVS

AWVS是一个自动化的Web安全测试工具,它可以扫描Web站点和Web应用。可以快速扫描SQL注入,XSS攻击,目录遍历,文件入侵,PHP代码注入、代码执行等等。可以整体缝隙扫描概略,也可导出陈述,陈述提供缝隙明细阐明、缝隙利用方式、修正建议。缺陷是限制了并行扫描的网站数。

  • BurpSuite

用于缝隙扫描,可设置扫描特定页面,自动扫描完毕,可检查当前页面的缝隙总数和缝隙明细。虽说也有漏扫功用,但其核心功用不在于此,因此漏扫功用还是不如其他专业缝隙扫描东西。

web漏洞扫描器原理_「网络安全」安全设备篇(11)——漏洞扫描器相关推荐

  1. 「网络安全」安全设备篇(1)——防火墙

    什么是防火墙? 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合.它可以通过监测.限制.更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息.结构 ...

  2. 「网络安全」安全设备篇(5)——UTM

    什么是UTM? UTM是英文"Unified Threat Management"的缩写,中文意思是"统一威胁管理",业界常称之为安全网关. 统一威胁顾名思义, ...

  3. 「网络安全」安全设备篇(7)——抗DDOS产品

    概述 DDOS攻击随着互联网的快速发展,日益猖獗,从早期的几兆.几十兆,到现在的几十G.几十T的流量攻击,形成了一个很大的利益链.DDOS攻击由于容易实施.难以防范.难以追踪,成为最难解决的网络安全问 ...

  4. 「网络安全」安全设备篇(3)——IPS

    什么是IPS? IPS是英文"Intrusion Prevention Systems"的缩写,中文意思是"入侵防御系统",IPS实现实时检查和阻止入侵. 上文 ...

  5. 「网络安全」安全设备篇(4)——防火墙、IDS、IPS的区别

    前面三篇文章,针对防火墙.IDS.IPS做了详细介绍,具体内容这里不再赘述,感兴趣的小伙伴可以去看看哦. 概念不同 防火墙和IPS属于访问控制类产品,而IDS属于审计类产品.我们可以用一个简单的比喻, ...

  6. 局域网arp攻击_「网络安全」常见攻击篇(23)——ARP攻击

    什么是ARP攻击? ARP攻击是利用ARP协议设计时缺乏安全验证漏洞来实现的,通过伪造ARP数据包来窃取合法用户的通信数据,造成影响网络传输速率和盗取用户隐私信息等严重危害. ARP攻击原理 ARP病 ...

  7. 努比亚手机浏览器 安全证书失效_「前沿」小米10安卓11尝鲜版来了 | 倪飞出任中兴手机总经理...

    小白有品618钜惠活 日前,谷歌正式发布了Android 11 Beta 1版,相比Android 10其在很多方面都进行了升级,随后OPPO.小米.一加.vivo.realme等厂商陆续官宣将第一时 ...

  8. 交换机二级可以分流么_「网络安全」网络设备篇(2)——交换机

    什么是交换机? 交换机(Switch)意为"开关"是一种用于电(光)信号转发的网络设备.交换机可以为接入它的任意两个网络节点提供独享的电信号通路. 交换机三种主要功能 交换机具有三 ...

  9. 服务器和交换机物理连接_「网络安全」网络设备篇(6)——四层交换机

    什么是第四层交换机? 第四层交换机在业界有一通用的名字叫做"应用交换机".它是一种功能,它决定传输不仅仅依据MAC地址(第二层网桥)或源/目标IP地址(第三层路由),而且依据TCP ...

  10. 一开机就是coloros恢复模式_「系统」一加氢OS 11升级 这俩功能终于等到 | realme新UI十月见...

    8月10日,一加正式发布了全新的氢OS 11,但功能性变化不多,主要还是集中在视觉上, 全新天气App,智能图库,文档矫正.智能剪辑.便签新增语音输入AI转换成文字,全新暗色模式动画.ORM内存管理技 ...

最新文章

  1. find文件,tar打包和打包压缩
  2. Spring工作原理分析
  3. R语言观察日志(part14)--R语言杂记
  4. 如何防止盗号 使用windows自带的 屏幕键盘 OSK
  5. 关于网站那些不得不说的小秘密
  6. 从何润东代言团宝,看团购行业逐渐成熟
  7. 数据库~Mysql里的Explain说明
  8. C#使用redis(简单例子)
  9. HTML动态视频背景全代码
  10. 2.5 柱面 (1)
  11. QT5.14.2 + MSVC2017_64 + MySQL5.7.29 数据库驱动编译及配置
  12. http(S)系列之(五):android之HttpURLConnection源码解析(1)
  13. 成绩录取系统c语言,一个学生成绩管系统C语言源代码.doc
  14. android隐藏顶部导航栏,Android去除顶部导航条
  15. 大势至USB端口管理软件网络版8.1注册破解
  16. 关于使用克莱姆法则和矩阵消元法解线性方程组的效率的比较
  17. Kubernetes(k8s)的Pod资源清单spec.containers属性详细讲解
  18. 代码进行insmod/rmmod操作
  19. Consider defining a bean of type问题
  20. jquery easyui下拉框多选 和原生多选下拉多选

热门文章

  1. 应用窗口置顶工具 DeskPins
  2. 西门子转以太网模块连接S7-300以太网驱动
  3. 秩为 1 的矩阵的一些性质
  4. C语言通讯录管理系统开发
  5. 【SAS系列】SAS入门书籍推荐
  6. LBP特征原理及代码实现
  7. LaTeX符号大全-基于lshort-zh-cn
  8. Eclipse语言设置
  9. PHP:错误控制运算符
  10. intel 82599网卡系统下丢失一路万兆端口