首页 网络安全 安全学院 查看内容

企业漏洞扫描工具,功能很强大!

2017-7-22 12:54 |来自: 互联网 1583 0

摘要: 作为一个网络安全--------实习生。。。。有幸之下得到了一款漏洞扫描工具,这款工具在我看来是比较强大,市面上应该是不卖的,必须申请相关证书才能获得。(个人感觉挺严格的)为了保密性,我这里就不提供名字了(不 ...

作为一个网络安全--------实习生。。。。有幸之下得到了一款漏洞扫描工具,这款工具在我看来是比较强大,市面上应该是不卖的,必须申请相关证书才能获得。(个人感觉挺严格的)

为了保密性,我这里就不提供名字了(不知道我现在是否已经违反规定了)

这个漏洞扫描工具呢,很流程化,使用起来也不是无脑扫描。

首先,咱得先按照虚拟机,然后,在虚拟机中装一个类似认证的系统。这个时候,你还得拿一个类似U盘的玩意插入电脑,接着,在虚拟机中使用该USB设备。

最后,虚拟机中的虚拟系统会提示你验证成功,开始输入密码登录。登录完了,就开始设置IP地址,只要和我们主机是同一网段即可。

前面这些做的还都只是准备工作,是为了验证你的身份是否符合,这是第一重验证。

第二重验证是什么呢?

后台人员(负责给以权限的人)去申请一段时间的使用权利,比如30天,然后,生成一个文件,这个是证书。将证书导入WEB页面(WEB页面是登录管理和使用漏洞扫描的地方),输入相应的用户名和密码才能进入。

漏洞扫描画面局部


是不是很麻烦?所以我才觉得高大上。上面那幅图是我在扫局域网中的主机存在哪些漏洞。以前简单的扫描了一次,发现我自己的电脑存在一个轻微漏洞。。。

扫到一些高危漏洞怎么办?那么就会有人找相应的攻击代码,或者攻击方法,利用你电脑的漏洞对你进行渗透,入侵,提权。所以,我们在平时使用电脑的过程中,有漏洞就及时修补,这样安全性就会高许多。(但是,有的补丁下了之后,系统反而不稳定了)

大家可以看一下扫描的结果:

说实话,我作为一个对黑客技术热爱的人来说,我还看不懂这些漏洞意味着哪些风险,但是,我自学的这段过程中,学会什么叫hack精神,即使这些东西我看不懂,但是,只要需要,我就肯定能谷歌懂。

明白我的意思了吧,实际上,自学学会的就是解决问题的方法而已。每一个成功的黑客,在学习过程中都会遇到不会的问题,但是,普通人做的仅仅只是问别人,或者直接放弃了。而黑客呢?不屈不挠的坚持探索,一次又一次的在解决问题的过程中提高自己的实力。也正因为这样,黑客才会不凡。

额,边扫描边写文章,现在扫描结果出来了。。。比较危险。。。啧啧,企业用的漏扫就是6,自动生成风险评估。

其中,我的局域网中,中级风险体现在DNS这部分,没想到该软件还提供了相关的解决方案以及注意事项。不得不说,我服了。功能很强大!可惜,我近期的目标不是利用漏洞,而是熟悉漏洞扫描软件的使用方法,以及了解相关漏洞的危害,同时解决数据库知识,练习PHP编程,搭建钓鱼WIFI。。。想想头都大了,还得发文章。。。

时间差不多了,我得学习实践了。就最后再说几句吧:

实际上,我们每个人在工作、生活中都会遇到困难,不管你做什么事情,只要你具备这种hack精神,再坚持下去,你就必然有所成就(只要你没有智力缺陷)。另外,别和我扯什么社会背景,人情关系,你懒你还怪勤奋的人比你有钱吗?你笨,你还不学会动脑子怪别人耍小聪明?你有良心,你还看我的文章不给我的文章点赞?

其他文章链接:

黑客神器在虚拟机中安装VMware Tools失败怎么办?

相当一个黑客,该如何学习漏洞挖掘?看知乎大神的回答

一位白帽黑客的自述:第一次让我有点小兴奋,小意外,从此便踏上“不归路”

黑客技术:我可以轻松的知道你在浏览什么网页,看什么图片!

本文出处: http://www.toutiao.com/a6442879581878829314/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部