nesus ツールは、システムの脆弱性をスキャンするために使用されます。nessus は、無料の脆弱性スキャン ツールです。ツールのインストール アプリケーションとスクリプト言語はパブリックです。バージョン 3 からは、プライベート認証に切り替わります。そのスキャン エンジンは無料ですが、サポートと最新の脆弱性定義には料金がかかります。スキャナはシステムの脆弱性をチェックするだけでなく、一部の構成エラーもチェックできます。
このチュートリアルの動作環境: linux7.3 システム、DELL G3 コンピューター。
Nessus は無料の脆弱性スキャン ツールです . そのインストール アプリケーションとスクリプト言語はすべて公開されていますが、バージョン 3 からは、プライベート ライセンス契約に切り替えました。スキャン エンジンは無料ですが、サポートと最新の脆弱性定義には料金がかかります。ただし、料金には時間制限があります。支払いたくない場合は、15 日間待つことができます。」 15 日後、他のほとんどのプラグインは無料のプラグインになります。このスキャナは、システムの脆弱性をチェックするだけでなく、部分的な構成エラーもチェックします。
nessus は、世界で最も使用されているシステム脆弱性スキャンおよび分析ソフトウェアです。合計 70,000 を超える組織が、組織のコンピュータ システムをスキャンするソフトウェアとして Nessus を使用しています。 Nessus は個人ユーザーは無料、公式 Web サイトでメール アドレスを入力するだけですぐに登録番号が届きますが、商用ユーザーは有料です。個人ユーザーはエージェントを通じて登録する必要があります。エージェント経由で登録しないと、登録ページが自動的にジャンプしてしまい、登録やダウンロードができなくなることがよくあります。
#知識を広げる:
##一般的なスキャナの紹介#Nmap
Nmap はスキャナーの王様として知られており、ポート スキャン、オペレーティング システムのサービス判定、オペレーティング システムのフィンガープリント判定、およびファイアウォールと IDS 回避テクノロジを実行できます。ほとんどの場合、Nmap はポート スキャンに使用されます。
LANguard
LANguard は、ユーザーが LAN 内のコンピュータをスキャンし、NetBIOS 情報、オープン ポート、共有ステータス、およびその他の関連情報を収集できるようにするネットワーク スキャナです。この情報は管理者がセキュリティ維持のために使用でき、これにより指定されたポートや共有ディレクトリを強制的に閉じることができます。
X-scan
X-scan は、国内セキュリティ団体 Xfocus が開発した Windows 環境で動作する無料の脆弱性スキャン ツールです。マルチスレッド方式を使用して、指定された IP アドレスセグメント (または単一マシン) のセキュリティ脆弱性を検出し、プラグイン機能を備え、グラフィカルインターフェイスとコマンドラインの 2 つの操作モードを提供します。
AppScan
IBM AppScan は、非常に使いやすく強力な Web アプリケーション セキュリティ テスト ツールです。かつては Watchfire AppScan として業界で有名でした。Rational AppScan Web アプリケーションのセキュリティ脆弱性評価作業では、SQL インジェクション (SQL インジェクション)、クロスサイト スクリプティング (クロスサイト スクリプティング)、バッファ オーバーフロー (バッファ オーバーフロー) など、一般的な Web アプリケーションのセキュリティ脆弱性をすべてスキャンして検出できます。最新の Flash/Flex アプリケーションおよび Web 2.0 アプリケーションで公開されているセキュリティ脆弱性をスキャンします。
WVS
WVS は、Windows プラットフォーム上の脆弱性スキャナーです。このツールは、SQL インジェクション、XSS クロスサイト、および存在する可能性のあるファイル アップロードを検出するために使用できます。ウェブサイト内のコマンド実行やその他の脆弱性を包括的にスキャンします。
OWASP Zed(ZAP)
OWASP プロジェクトのオープン ソースの無料ツールで、脆弱性スキャン、クローラ、およびファズ機能を提供します。 Kali Linux システム。
Nikto
は、Web ファイルのギャップをスキャンして検出できるだけでなく、Web サーバーや CGI のセキュリティ問題のチェックもサポートするオープンソース ソフトウェアです。特定の種類の脆弱性のスキャンや IDC 検出のバイパスなどの構成をサポートします。このツールは Kali Linux システムに統合されています。
関連知識の詳細については、FAQ
列をご覧ください。以上がnessusツールの機能は何ですかの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。