kali-linux 网络漏洞扫描工具安装-gvm(openvas)

这篇具有很好参考价值的文章主要介绍了kali-linux 网络漏洞扫描工具安装-gvm(openvas)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

OpenVAS 是一个全功能的漏洞扫描器。它的功能包括非认证测试、认证测试、各种高水平和低水平的互联网和工业协议、大规模扫描的性能调整和一个强大的内部编程语言来实现任何类型的漏洞测试。

安装环境:kali-linux docker桌面版

kali-linux docker桌面版部署_吕海洋的博客-CSDN博客

执行命令

apt update
apt install gvm -y     安装gvm
gvm-setup              初始化gvm(需要下载漏洞库,时间比较长)
gvm-check-setup        检查openvas 是否安装成功
    如果检测失败按照提示执行修复命令就可以了, 
    gvm的redis不是开机启动的可以设置成开机启动
    systemctl enable redis-server@openvas.service
gvm-feed-update        升级漏洞库(新安装的gvm漏洞库是最新的)
gvm-start              启动openvas

#修改admin密码为123456, 不修改密码就查看安装过程中的初始化密码登录
runuser -u _gvm -- gvmd --user=admin --new-password=123456

也可以增加新用户
#admin填入你想要创建的用户,最后的password填你要设置的密码
runuser -u _gvm -- gvmd --create-user=admin --new-password=password 

查看日志
tail -f /var/log/gvm/gvmd.log

OpenVAS访问地址 https://localhost:9392

用户名密码:admin  / 123456

等待 Scan Config 初始化完成,就可以开始使用了。不用做其他操作,等待即可!!!

为初始化时

kali-linux 网络漏洞扫描工具安装-gvm(openvas)

 初始化完成时

kali-linux 网络漏洞扫描工具安装-gvm(openvas)

 刷新Scan Config 配置页面有数据即可

也可通过日志查看初始化是否完成,具体完成标志可以查看官方文档

Workflows - Greenbone Community Documentation

正在更新的日志像下面的样子

kali-linux 网络漏洞扫描工具安装-gvm(openvas)

 日志出现这句说明全部更新完成

Scan config Full and fast (daba56c8-73ec-11df-a475-002264764cea) has been created by admin

===================================================================

附:官方docker-compose 部署方法

需要安装好docker-compose环境

Greenbone Community Containers 22.4 - Greenbone Community Documentation

方式一、使用官方部署脚本,根据提示操作(推荐)

curl -f -O https://greenbone.github.io/docs/latest/_static/setup-and-start-greenbone-community-edition.sh && chmod u+x setup-and-start-greenbone-community-edition.sh

./setup-and-start-greenbone-community-edition.sh 22.4

方式二、下载docker-compose.yml 自行部署

下载yml
curl -f -L https://greenbone.github.io/docs/latest/_static/docker-compose-22.4.yml -o docker-compose.yml
拉去镜像
docker-compose -f docker-compose.yml -p greenbone-community-edition pull
启动镜像
docker-compose -f docker-compose.yml -p greenbone-community-edition up -d
查看日志
docker-compose -f docker-compose.yml -p greenbone-community-edition logs -f
默认admin 密码为 admin
修改admin 密码
docker-compose -f docker-compose.yml -p greenbone-community-edition exec -u gvmd gvmd gvmd --user=admin --new-password=<password>

删除环境
docker-compose -f docker-compose.yml -p greenbone-community-edition down -v

 OpenVAS访问地址 https://localhost:9392文章来源地址https://www.toymoban.com/news/detail-481591.html

到了这里,关于kali-linux 网络漏洞扫描工具安装-gvm(openvas)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

    目录 一、解除IP限制 1.1、识别版本号 1.2、修改配置文件 1.3、重启服务 1.4、访问 二、解决插件被删除 2.1、分析  2.2、方法一: 2.3、方法二: 三、扫描快无结果 3.1、分析 3.2、恢复 在浏览器中输入  https://plugins.nessus.org/v2/plugins.php 修改 plugin_feed_info.inc 文件 sudo find /opt -name

    2023年04月08日
    浏览(41)
  • Kali-linux使用Aircrack-ng工具破解无线网络

    Aircrack-ng是一款基于破解无线802.11协议的WEP及WPA-PSK加密的工具。该工具主要用了两种攻击方式进行WEP破解。一种是FMS攻击,该攻击方式是以发现该WEP漏洞的研究人员名字(Scott Fluhrer、Itsik Mantin及Adi Shamir)所命名;另一种是Korek攻击,该攻击方式是通过统计进行攻击的,并且该

    2024年02月08日
    浏览(50)
  • 渗透测试工具——漏洞扫描工具

    技术原因 软件系统复杂性提高,质量难于控制,安全性降低 公用模块的使用引发了安全问题 经济原因 “柠檬市场”效应——安全功能是最容易删减的部分 环境原因 从传统的封闭、静态和可控变为开放、动态和难控 攻易守难 安全缺陷 安全性缺陷是信息系统或产品自身“与

    2023年04月09日
    浏览(46)
  • Nuclei漏洞扫描工具

    Nuclei漏洞扫描工具:          Nuclei 是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。 提供 TCP、DNS、HTTP、FILE 等各类协议的扫描,通过强大且灵活的模板,可以使用 Nuclei 模拟各种安全检查。 Nucl

    2024年02月15日
    浏览(43)
  • 漏洞扫描工具-goby(九)

    什么是Goby? Goby是一款基于网络空间测绘技术的新一代网络安全工具,它通过给目标网络建立完整的资产知识库,进行网络安全事件应急与漏洞应急。 Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类

    2024年02月14日
    浏览(42)
  • 网络扫描,端口扫描,漏洞扫描,带你认识nmap

    nmap是一款用于网络发现和安全评估的开源工具。它可以扫描网络主机,了解主机的开放端口和服务信息,甚至可以对操作系统进行识别。 以下是nmap主要用途: 网络发现:nmap可以扫描网络上的主机,了解主机的IP地址、MAC地址等信息。 端口扫描:nmap可以扫描网络上的主机,

    2024年02月13日
    浏览(43)
  • 常见的安全扫描漏洞的工具、漏洞分类及处理

    Nikto 这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目进行全面的测试。其扫描项目和插件经常更新并且可以自动更新。Nikto可以在尽可能短的周期内测试你的Web服务器,这在其日志文件中相当明显。不过,如果你想试验一下,它也可以支持 LibWhisker的反IDS方法

    2023年04月08日
    浏览(50)
  • Xray-强大的漏洞扫描工具

    Xray是什么? xray  (https://github.com/chaitin/xray) 是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探

    2023年04月08日
    浏览(85)
  • Nessus漏洞扫描工具的安装

    链接: https://pan.baidu.com/s/1QXHAeC6Ir1LbjKCBa1GVvA 提取码: bsts 复制这段内容后打开百度网盘手机App,操作更方便哦 Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞

    2024年02月16日
    浏览(38)
  • trivy【1】漏洞扫描工具安装

    tags: 安全,trivy {% youtube %} https://www.youtube.com/watch?v=bgYrhQ6rTXA {% endyoutube %} Trivy 是一个简单而全面的漏洞/错误配置/秘密扫描器,用于容器和其他工件。 检测操作系统包(Alpine、RHEL、CentOS 等)和特定语言包(Bundler、Composer、npm、yarn 等)的漏洞。此外,扫描Terraform 和 Kubernetes 等

    2024年01月16日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包