从实践中学习Nessus与OpenVAS漏洞扫描

从实践中学习Nessus与OpenVAS漏洞扫描

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

通过86个操作实例一步步带领读者从实践中学习Nessus和OpenVAS漏洞扫描技术。

内容简介

本书基于Nessus和OpenVAS两款工具,从渗透测试的角度讲解如何进行漏洞扫描,从而发现漏洞,并分析漏洞。

为了便于读者理解,本书在讲解过程中贯穿了大量的操作实例,以帮助读者更为直观地掌握各章节的内容。

作者简介

作者大学霸IT达人,信息安全技术研究团队。熟悉Kali Linux、Metasploit、Xamarin等相关技术。长期从事技术研究和推广工作。专注于网络安全、渗透测试、移动开发和游戏开发等领域。曾经参与编写了多本相关技术图书。

章节目录

版权信息

前言

第1篇 漏洞扫描概述

第1章 漏洞扫描基础知识

1.1 漏洞扫描概述

1.1.1 漏洞扫描方式

1.1.2 漏洞扫描流程

1.2 Nessus概述

1.2.1 什么是Nessus

1.2.2 Nessus的工作方式

1.3 OpenVAS概述

1.3.1 什么是OpenVAS

1.3.2 OpenVAS的架构

第2章 准备目标

2.1 使用VMware Workstation

2.1.1 安装VMware Workstation

2.1.2 创建虚拟机

2.2 使用Metasploitable靶机

第2篇 Nessus漏洞扫描

第3章 Nessus基础知识

3.1 安装Nessus工具

3.1.1 获取Nessus安装包

3.1.2 在Windows下安装

3.1.3 在Linux下安装

3.2 配置Nessus

3.2.1 启动Nessus服务

3.2.2 软件更新

3.2.3 用户管理(6.x系列)

3.2.4 用户管理(8.x系列)

3.2.5 通信设置

3.2.6 安全策略

3.2.7 性能监控

3.3 扫描任务概述

3.3.1 扫描任务模板

3.3.2 创建扫描任务

3.3.3 指定主机

3.3.4 计划执行

3.3.5 邮件通知

3.3.6 设置扫描结果

第4章 主机发现

4.1 枚举主机

4.1.1 扫描方式

4.1.2 建立扫描任务

4.2 分析结果

4.2.1 主机列表

4.2.2 漏洞列表

4.2.3 扫描任务详情

4.2.4 漏洞详情

4.2.5 枚举过程

4.3 操作系统识别

4.3.1 建立扫描任务

4.3.2 分析结果

4.4 通用端口扫描

4.5 所有端口扫描

4.6 定制扫描方式

4.6.1 定制主机发现方式

4.6.2 定制端口扫描方式

第5章 漏洞扫描

5.1 服务发现

5.2 认证方式

5.2.1 认证信息分类

5.2.2 SSH认证

5.2.3 Windows认证

5.2.4 暴力破解

5.2.5 Windows用户枚举

5.2.6 枚举域用户

5.3 漏洞插件

5.3.1 静态插件

5.3.2 修改插件

5.4 基于漏洞选择模板

5.4.1 基础网络扫描

5.4.2 高级扫描

5.4.3 高级动态扫描

5.5 扫描精度

5.6 分析结果

第6章 专项扫描

6.1 恶意软件扫描

6.1.1 创建扫描任务

6.1.2 使用恶意软件黑白名单

6.1.3 使用Yara规则

6.1.4 文件系统扫描

6.2 Web应用扫描

6.2.1 创建扫描任务

6.2.2 设置用户代理

6.2.3 网络爬虫

6.2.4 测试方式

6.2.5 HTTP认证

第7章 特定漏洞扫描

7.1 证书修复审计

7.2 Badlock漏洞探测

7.3 Bash Shellshock漏洞探测

7.4 DROWN溺亡漏洞探测

7.5 Intel AMT固件密码绕过登录漏洞探测

7.6 Shadow Brokers扫描

7.7 Spectre and Meltdown漏洞探测

7.8 WannaCry Ransomware病毒探测

第8章 自定义扫描任务模板

8.1 新建策略

8.2 新建及配置扫描任务

8.2.1 新建扫描任务

8.2.2 配置扫描任务

8.3 自定义数据库扫描策略

8.3.1 认证信息

8.3.2 添加数据库插件

8.3.3 指定特定端口

8.4 自定义明文认证服务扫描策略

8.4.1 认证信息

8.4.2 添加明文认证服务插件

8.4.3 指定特定端口

8.5 自定义云服务认证扫描策略

8.5.1 认证信息

8.5.2 添加云服务插件

第9章 导出和利用扫描报告

9.1 导出任务

9.2 导出扫描结果

9.3 利用扫描报告

9.3.1 导入到Metasploit

9.3.2 导入到APT2

9.3.3 自动化生成中文漏洞报告

第3篇 OpenVAS漏洞扫描

第10章 OpenVAS基础知识

10.1 安装及配置OpenVAS服务

10.1.1 安装OpenVAS

10.1.2 配置OpenVAS服务

10.1.3 修改admin密码

10.1.4 验证OpenVAS安装

10.2 连接OpenVAS服务

10.2.1 启动OpenVAS服务

10.2.2 连接服务

10.2.3 界面概览

10.2.4 设置刷新模式

10.3 管理服务

10.3.1 管理用户

10.3.2 管理用户组

10.3.3 管理角色

10.4 快速扫描

10.4.1 使用简单扫描向导

10.4.2 使用高级扫描向导

第11章 准备工作

11.1 管理目标

11.1.1 预置目标

11.1.2 新建目标

11.2 管理端口号

11.2.1 预置端口列表

11.2.2 自定义端口列表

11.2.3 导出端口列表

11.2.4 导入端口列表

11.3 管理认证信息

11.3.1 认证信息类型

11.3.2 添加认证信息

11.3.3 管理认证信息

11.4 管理扫描配置方案

11.4.1 内置扫描配置方案

11.4.2 添加扫描配置方案

11.4.3 导出扫描配置方案

11.4.4 导入扫描配置方案

11.5 管理扫描任务

11.5.1 新建扫描任务

11.5.2 管理已有扫描任务

第12章 信息收集

12.1 主机发现

12.1.1 主机发现机制

12.1.2 构建任务

12.1.3 分析扫描报告

12.2 系统发现

12.2.1 系统发现机制

12.2.2 构建任务

12.2.3 分析扫描报告

12.3 网络发现

12.3.1 网络发现机制

12.3.2 构建任务

12.3.3 分析扫描报告

第13章 通用模板扫描

13.1 通用模板介绍

13.2 实施扫描

13.3 图表查看扫描任务

第14章 生成报告

14.1 导出扫描结果

14.2 生成及导入扫描报告

14.2.1 报告格式

14.2.2 生成XML格式报告

14.2.3 导入扫描报告

14.3 利用扫描报告

14.3.1 导入扫描报告

14.3.2 利用漏洞

第15章 资产管理

15.1 查看主机列表

15.2 查看操作系统

15.3 查看典型主机

第16章 高级维护

16.1 使用警报器Alerts

16.1.1 基本信息

16.1.2 事件类型

16.1.3 触发条件

16.1.4 报告方式

16.1.5 创建警报器

16.2 使用计划任务Schedules

16.3 设置报告格式

16.4 使用过滤器

16.4.1 语法格式

16.4.2 使用过滤器

从实践中学习Nessus与OpenVAS漏洞扫描是2020年由机械工业出版社华章分社出版,作者大学霸IT达人。

得书感谢您对《从实践中学习Nessus与OpenVAS漏洞扫描》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
深度学习原理与实践 电子书
(1)大量图例,简单易懂。作者亲自绘制了大量插图,力求还原深度学习的算法思想,分解和剖析晦涩的算法,用图例来表示复杂的问题。生动的图例也能给读者带来阅读乐趣,快乐地学习算法知识,体会深度学习的算法本质。 (2)简化公式,生动比喻。深度学习和机器学习类的书中通常会有大量复杂冗长的算法公式,为了避免出现读者读不懂的情况,本书尽可能地统一了公式和符号,简化相关公式,并加以生动的比喻进行解析。在启发读者的同时,锻炼读者分析问题和解决问题的能力。 (3)算法原理,代码实现。在介绍深度学习及相关算法的原理时,不仅给出了对应的公式,还给出了实现和求解公式的代码,让读者明确该算法的作用、输入和输出。原理与代码相结合,使得读者对深度学习的算法实现更加具有亲切感。 (4)深入浅出,精心剖析。理解深度学习需要一定的机器学习知识,本书在D1章介绍了深度学习与机器学习的关系,并简要介绍了机器学习的内容。在内容安排上,每章依次介绍模型框架的应用场景、结构和使用方式,最后通过真实的案例去全面分析该模型结构。目的是让读者可以抓住深度学习的本质。 (5)入门实践,案例重现。每一章最后的真实案例不是直接堆砌代码,而是讲解使用该算法模型的原因和好处。从简单的背景知识出发,使用前文讲解过的深度学习知识实现一个实际的工程项目。实践可以用于及时检验读者对所学知识的掌握程度,为读者奠定深度学习的实践基础。 将一本技术书籍写得通俗易懂谈何容易,但《深度学习原理与实践》这本书确实做到了。书中对近年来火热的深度学习理论知识进行简单剖析,化繁为简,没有局限于坐而论道,而是将实例和数学理论相结合,让读者能够快速理解各种模型并上手实践,值得细读。 --唐春明 广州大学数学与信息学科学院副院长 本书从原理、方法、实践这 3 个维度系统地介绍了深度学习的方方面面,内容详实,解读清晰,细节与全貌兼顾,既适合初学者阅读,也可以作为深入研究的参考用书。 --杨刚 西安电子科技大学教授 近年来出版的深度学习相关图书中,本书是我见过非常有指导意义的中文书籍之一。本书对 ANN、CNN、RNN 等模型进行深入浅出的介绍,引入大量图例和简化后的公式,让算法浅显易懂。每一章的实践内容都给人惊喜,强烈推荐! --吴健之 腾讯音乐高级工程师 作为产品经理,我能看懂的深度学习书籍实在太少了。本书恰到好处,插图丰富直观,数学公式简练,很喜欢此类风格的图书,易懂好学。即使你不是程序员或算法专家,该书也值得一看! --张瑞 中软国际高级产品经理
机器学习与Python实践 电子书
机器学习理论实践全书,12章内容丰富,适合各层次读者。
PaddlePaddleFluid深度学习入门与实战 电子书
本书全面讲解PaddlePaddle Fluid框架在深度学习领域的应用。
深度学习入门与TensorFlow实践 电子书
基于TensorFlow2,系统讲述如何搭建、训练和应用深度学习模型。
Python深度学习与项目实战 电子书
本书基于Python以及两个深度学习框架Keras与TensorFlow,讲述深度学习在实际项目中的应用。本书共10章,首先介绍线性回归模型、逻辑回归模型、Softmax多分类器,然后讲述全连接神经网络、神经网络模型的优化、卷积神经网络、循环神经网络,最后讨论自编码模型、对抗生成网络、深度强化学习。