Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全
  • 随笔

游侠原创:利用OpenVAS快速打造漏洞评估系统

网路游侠 2017年5月2日 1 minute read

自从Nessus不开源了之后,好多“自主开发的国产”漏洞扫描器也都不太更新了……很多朋友还是偏爱开源软件,所以今天就给大家带来一款全新的、开源的漏洞评估系统:OpenVAS。

几年前就注意到了OpenVAS,但说实话:OpenVAS配置还是比较麻烦的,远不如Nessus人性化……不过前几天游侠在群里面提到OpenVAS没有虚拟机方便测试的时候,有朋友说:现在有了啊!OK,那就省事多了!

虚拟机版本被称之为Greenbone Security Manager(GSM) Community Edition,可以在VirtualBox、ESXi、Hyper-V下面运行,当然,游侠测试了VMware Workstation,也是可以运行的!毕竟,多数电脑跑的还是这个。

GSM Community Edition Version: 4.0.5 (corresponds to OpenVAS-9)

下载OpenVAS:http://dl.greenbone.net/download/VM/gsm_ce_4.0.5.iso (340 MByte)

可以看到,只有340MB!像我这样100M的宽带,分分钟就下载好了。

sha256sum: 260e57d693bdfd1db55e41555ffde346f823d79235c8f4a40e19aa888060c425

虚拟机配置:2 CPU Cores、2 GByte RAM 即可,下图是我在VMware Workstation的配置,如果你用的是其它的虚拟机,那也是大同小异的。

关于安装,我实在是不想多说了……因为:这个gsm_ce_4.0.5.iso实际上是把OpenVAS压缩了……刚开始的等待时间有点长,大概10分钟以内,游侠一度以为是出问题了,后来到窗边喝了一杯茶,过来发现好了!

然后简单的配置下基本信息,如IP地址、子网掩码、网关地址、DNS服务器,以及Web账号就能用了。我想,聪明的你一定不需要我再把这些啰里啰嗦的写在这里了!

简单截几张图:

Setup:

Maintenance:

Advanced:

其实,主要的配置在第一个选项,就是Setup这里。配置好基本信息就可以打开浏览器登陆了!需要注意的一点是:登陆地址是用的https而不是http。

在“Scan → Tasks”界面的左上角,点紫色的魔法棒或蓝底白星的图标开始一个扫描任务(个人感觉这里做的不够人性化,完全可以更直观一些):

一会儿就可以在“Scans → Dashboard”看到扫描的概况;下面来“Scans → Reports”看看报告:

下面三行,是开启的3个扫描任务的报告。游侠在这里仅仅是介绍对OpenVAS的基本操作,更多的功能还有待于大家的挖掘,也欢迎与我分享您对OpenVAS的研究!(微信:cnbrian)

作者:张百川(网路游侠)www.youxia.org 转载请注明来源!谢谢

相关内容:

  • 游侠原创:三言两语——聊一下「勒索病毒的防范」
  • 游侠原创:网络安全界的“慈善家”:免费服务背后的大戏与笑谈
  • AWS 上快速安装Greenbone漏扫工具
  • 游侠原创:关于“等级保护”建设,从“最低配置套餐”说开去
  • 漏洞评估工具有哪些,15款超有用的漏洞扫描工具
  • 网络安全新手必备的10个高效工具
Tags: Nessus OpenVAS 漏洞扫描 远程安全评估

Post navigation

Previous: 网络产品和服务安全审查办法(试行)
Next: 安华金和重磅发布两款云数据库安全新品,为云上用户量体裁衣

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.