![网络安全攻防技术实战](https://wfqqreader-1252317822.image.myqcloud.com/cover/507/34667507/b_34667507.jpg)
3.3 系统漏洞扫描
3.3.1 Nessus扫描器
Nessus是一款系统漏洞扫描与分析软件,能快速识别资产并发现漏洞,包括软件缺陷、补丁缺失、恶意软件及错误配置,涵盖多种操作系统、设备和应用程序。
3.3.2 Nessus模板
Nessus模板可以帮助我们快速创建扫描和策略,当第一次创建扫描或策略时,将分别显示扫描器模板或策略模板。扫描器模板分为三类:资产发现、漏洞扫描和合规检查,如表3‑1所示。
表3‑1 扫描器模板
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_28.jpg?sign=1738979629-5tcafPhyesvGXZoAGqJjgtbXyLKzqwK2-0-b31d62428f02ac6297d1176cbb8178f9)
续表
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_29.jpg?sign=1738979629-OrvdYc5OQaM1erCGDfQes2eVQKnImWYZ-0-10d64c6e63b094c5cc5da292cdd615d9)
如果创建了自定义策略,在创建扫描时可以从扫描模板自定义选项中选择,如图3-26所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_30.jpg?sign=1738979629-rppd58YZgRX4gYtC5h6kZtqQV0Yahh8L-0-7aa68281dab537d8c2f97398a299f533)
图3‑26 扫描模板自定义选项
3.3.3 Nessus扫描
1.创建基本网络扫描
新建扫描,如图3-27所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_31.jpg?sign=1738979629-A8c3cqvZMvhxpUV5ctILjTV9f2BloKim-0-4540b214c5c6454304e3569a847d800a)
图3‑27 新建扫描
选择基本网络扫描模板,如图3-28所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_32.jpg?sign=1738979629-Vx1zysyGzDuUkd2UHxJyFpv07aDqne76-0-8beddefd66eef21b20b50207e77d3544)
图3‑28 选择基本网络扫描模板
在基本配置选项配置一般信息,如图3-29所示,包括扫描名称、扫描描述、存放的文件夹和扫描目标,可以添加多个扫描目标,也可以上传扫描目标列表。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_33.jpg?sign=1738979629-eRTfGbFiOg0mW0QcBuINCYAAL1hLYyml-0-0f358758941afb467a615c81771ffe09)
图3‑29 在基本配置选项配置一般信息
在基本配置选项配置扫描计划,如图3-30所示,默认是关闭的。开启扫描计划配置扫描的频率、扫描开始的时间和时区,摘要会简述扫描计划。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_34.jpg?sign=1738979629-Nrvp99FwIzij1xR8Nn8povzIsrGOFODF-0-53150c8f0b009a8a89372d3144d97a86)
图3‑30 在基本配置选项配置扫描计划
在发现选项配置端口扫描,如图3-31所示。扫描类型有常用端口扫描、全端口扫描和自定义扫描。自定义扫描包括:主机发现、端口扫描和服务发现。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_35.jpg?sign=1738979629-S87LT5fjuBdZkERO2C6qB8AjhUwFRsk7-0-a76b332da5dca541f0847dd51ad1fac0)
图3‑31 在发现选项配置端口扫描
在评估选项可以配置如何扫描识别的漏洞,以及哪些漏洞会被识别,评估选项如图3-32所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_36.jpg?sign=1738979629-6zeouwfqzVG2PsWD5KsNPbeq7CBuMPjB-0-cd6874e6d21dd3e362f585d8eeab69ad)
图3‑32 评估选项
配置如何处理报告和输出报告,如图3-33所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_37.jpg?sign=1738979629-f6N8HSslk3kbkqxSNvBWvikGE1QdY0ji-0-8d9131838230c05d8eb88fe9c688a258)
图3‑33 配置如何处理报告和输出报告
通过高级选项可以配置同时扫描的主机数量和超时等,高级选项如图3-34所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_38.jpg?sign=1738979629-OgTIMPM68WLzBoTA4bxy5aYQNWeIF1DO-0-719a59450f10a355660c8527258e07a8)
图3‑34 高级选项
配置凭据可以让Nessus在扫描过程中使用身份验证,在执行各种检查时获得更准确的扫描结果,可以添加多个凭证,如图3-35所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_39.jpg?sign=1738979629-B7zNhAS4pmcKe2l2Vg68OrJZzF8JaSvt-0-bab986641424b0807d393f0f3c4b723a)
图3‑35 配置凭据
本次扫描使用的插件,如图3-36所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_40.jpg?sign=1738979629-LIXz4MMpWNBtayz2hiXP2nmnUtnUV9Oc-0-f8c715d946a11b39a5f136c6ea7fa1e4)
图3‑36 插件
全部配置完成后选择保存,根据计划自动开始扫描,也可以单击Launch箭头启动扫描,如图3-37所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_41.jpg?sign=1738979629-3wTn00WppH4LITfkUn9O33F6N9N4yheM-0-9122534e7b2f60a5ed81243c19657714)
图3‑37 启动扫描
2.创建高级扫描
新建扫描,选择高级扫描模板,如图3-38所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_42.jpg?sign=1738979629-ngzn2B24Bjcmngtd0egiVIoD0kMGWTFP-0-21015f688515aa2634a50b62567c4748)
图3‑38 选择高级扫描模板
完成各项扫描设置后,配置凭据,选择适用于执行扫描的合规性检查,可以添加和配置多个合规性检查,如图3-39所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_43.jpg?sign=1738979629-7e5AmpDWHdHN4MElXdptH7LMo2LqkDpF-0-1a841c26bc7cfb3ab7c6064fe20f768e)
图3‑39 合规性检查
根据需要选择启用的插件,如图3-40所示,不需要的可以禁用。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_44.jpg?sign=1738979629-HCMuxsbH63rUUoZ1iJ0YNfP7mo9WdeyA-0-a59a02a2f2e53c032827ddd439c71df4)
图3‑40 选择启用的插件
全部配置完成后选择保存并启动。
3.3.4 Nessus分析扫描结果
单击扫描任务名称可以查看扫描结果,有助于了解目标的安全状况和漏洞,扫描结果如图3-41所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_45.jpg?sign=1738979629-pIWCOjlGmvfGnSKdAxQgfKtjgxtqYBcn-0-98e323862a8b38699530b8261475ca89)
图3‑41 扫描结果
单击主机选项,可以显示所有扫描目标,如图3-42所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_46.jpg?sign=1738979629-eKTDgT4jKeG0DWDTr4xZwkLu4AHeXkJ7-0-e4db5449623f1abacc6335db69a0da5e)
图3‑42 所有扫描目标
若想查看某一台主机的漏洞详细信息,可以单击主机名查看,如图3-43所示。
通过漏洞选项,可以查看扫描出的漏洞列表,如图3-44所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_47.jpg?sign=1738979629-mNGTBCroZwQPqUH3xBCyAtgS5Gt2JVTS-0-96404df6d71a436bf3eca41a6bdb65b3)
图3‑43 某一台主机的漏洞详细信息
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_48.jpg?sign=1738979629-JYxQRpCHafJLtxuQKBrBTYTJ2VgKdCxA-0-5eb9950db54d51afa7ff2df24c60467f)
图3‑44 漏洞列表
单击漏洞名称可以查看漏洞详细信息,如漏洞描述、修复建议、插件详情、风险信息和参考信息等,如图3-45所示。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_49.jpg?sign=1738979629-Db5slU3faUmUg458xqdYYRj7ActEZ0j0-0-810ad56df4630039efae182b3283f0d2)
图3‑45 漏洞详细信息
扫描的结果可能存在误报,可以使用MSF进行手工验证,检查是否误报,漏洞验证如图3-46所示,验证漏洞存在。
![img](https://epubservercos.yuewen.com/35714E/18519308701627006/epubprivate/OEBPS/Images/txt003_50.jpg?sign=1738979629-hmxqWf9LDc3Hvm6fbPyAS4hrELUgN4fw-0-1cb5ea5f661caa5b2945a4bdca92d637)
图3‑46 漏洞验证