`

openvas in msf

    博客分类:
  • kali
 
阅读更多
1. 创建管理员
    root@kali:~# openvasad -c 'add_user' -n admin -r 'Admin'
    Enter password:
    ad   main:MESSAGE:4246:2014-08-10 02h39.54 UTC: No rules file      provided, the new user will have no restrictions.
    ad   main:MESSAGE:4246:2014-08-10 02h39.54 UTC: User admin has been successfully created.
2. openvas-nvt-sync更新plugins
3. 在menu中选择Kali Linux => Vulnerability Analysis => OpenVas中选择         openvas start
    Starting OpenVas Services
    Starting Greenbone Security Assistant: gsad.
    Starting OpenVAS Scanner: openvassd.
    Starting OpenVAS Administrator: openvasad.
    Starting OpenVAS Manager: openvasmd.
4. 启动msf
5. load openvas
6. 连接到openvas服务
    msf > load openvas
   
  • Welcome to OpenVAS integration by kost and averagesecurityguy.
  •    
  •    
  • OpenVAS integration requires a database connection. Once the
  •    
  • database is ready, connect to the OpenVAS server using openvas_connect.
  •    
  • For additional commands use openvas_help.
  •    
  •    
  • Successfully loaded plugin: OpenVAS
  • 7. 然后可以使用openvas_help
    8. openvas_connect admin admin localhost 9390 ok
    9. 创建一个target
        openvas_target_create ubuntu 192.168.59.134 111
    10. 创建一个task
        openvas_task_create scan scan 0 2
    11. 启动一个task
        openvas_task_start 1
    12. 查看task的状态
        msf > openvas_task_list
        [+] OpenVAS list of tasks

        ID  Name  Comment  Status  Progress
        --  ----  -------  ------  --------
        0   1~~   xxoo     Done    -1
        1   scan  scan     Done    -1
    13. 列出报告format
        msf > openvas_format_list
        [+] OpenVAS list of report formats

        ID  Name   Extension  Summary
        --  ----   ---------  -------
        0   ARF    xml        Asset Reporting Format v1.0.0.
        1   CPE    csv        Common Product Enumeration CSV table.
        2   HTML   html       Single page HTML report.
        3   ITG    csv        German "IT-Grundschutz-Kataloge" report.
        4   LaTeX  tex        LaTeX source file.
        5   NBE    nbe        Legacy OpenVAS report.
        6   PDF    pdf        Portable Document Format report.
        7   TXT    txt        Plain text report.
        8   XML    xml        Raw XML report.
    14. download报告
        msf > openvas_report_download 2 1 /root/ openvas.html

    15. 还可以使用openvas的gsd观察进度

    16. 连接数据库(如何创建,连接数据库及常见错误情况前一篇blog)
        db_connect postgres:111111@127.0.0.1/pentest
    17. 将report 导入数据库
        msf > openvas_report_import 3 8
       
  • Importing report to database.

  • openvas只支持导入NBE 和 XML格式

    18. 查看结果
        msf > hosts

        Hosts
        =====

        address         mac  name  os_name  os_flavor  os_sp  purpose  info  comments
        -------         ---  ----  -------  ---------  -----  -------  ----  --------
        192.168.59.134             Unknown                    device
    分享到:
    评论

    相关推荐

      openvas9编译安装

      openvas9编译安装,系统建议ubuntu16.04,编译过程详细描述。以及后续配置,同步数据等。一些源码包没有上传,可直接从官网下载。

      操作系统安全:openvas安装及使用.docx

      实验一:openvas安装及使用 一、Openvas简介 OpenVAS是一款开源的漏洞扫描攻击,主要用来检测网络或主机的安全性。其强大的扫描能力来自于集成数万个漏洞测试程序,这些测试程序以插件的形式提供,可以从官方网站...

      OpenVas高级使用.pdf

      OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。 OpenVas服务端只允许安装在Linux系统...

      openvas9源码+依赖包源码

      openvas9源码以及各种依赖包源码,便于研究openvas9。

      centos下openvas的安装配置笔记

      OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。 用户需要一种自动测试的方法,并确保...

      centos linux 安装OPENVAS

      centos7系统下部署安装openvas漏洞评估系统步骤,OpenVAS是一款开源的漏洞扫描攻击,主要用来检测网络或主机的安全性。其强大的扫描能力来自于集成数万个漏洞测试程序,这些测试程序以插件的形式提供,可以从官方...

      漏洞扫描工具openvas的源码

      漏洞扫描工具openvas的源码:包含greenbone,libraries,manager和scanner

      OpenVAS GVM 中文翻译补丁

      自己制作的粗糙版 放入/usr/share/gvm/gsad/web/locales目录刷新浏览器即可

      Kali安装openvas官方说明

      一份关于OpenVas安装的官方帮助文档

      Openvas.zip

      6.0版本的OpenVAS镜像文件

      OpenVAS漏洞扫描基础教程

      OpenVAS漏洞扫描基础教程v1.0大学霸

      OpenVas基础安装及使用篇.pdf

      OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。 OpenVas服务端只允许安装在Linux系统上...

      操作系统安全:openvas介绍.pptx

      操作系统安全:openvas介绍.pptx

      OpenVAS在ubuntu下的客户端

      OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。这是Ubuntu下的客户端

      openvas-docker:用于Openvas的Docker容器

      Docker的OpenVAS映像 Ubuntu上用于OpenVAS的Docker容器。 默认情况下,最新映像包括OpenVAS Base以及运行OpenVAS所需的NVT和证书。 由于8在docker中似乎有,我们决定将其移至9作为默认分支。 我们建议您使用9,因为...

      kali2020最新版漏洞扫描工具openvas的使用实验报告

      在kali更新完之后的2020.2版本中,在使用openvas的过程中可能出现一系列的问题,需要重新安装,该实验报告中详细截图了使用过程中遇到的问题及该软件的使用方法

      Ubuntu 16.04上安装OpenVAS 9.pdf

      OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。

      openvas-nvt-feed-current.tar.bz2

      openvas离线更新包,主要是漏洞库及插件库!需要的可以下载

      ruby-openvas:适用于Openvas API OMP 7.0的ruby客户端

      Ruby OpenVas 用于OpenVas API OMP 7.0的ruby客户端。描述Ruby-Openvas是OpenVas漏洞扫描程序的ruby界面。 请记住要提交错误并在需要时请求功能。安装gem install openvas用法配置gem require 'openvas'Openvas . ...

      ansible-openvas:适用于OpenVAS部署的Ansible Galaxy Role

      Ansible OpenVAS 标签: 开放性,安全性,ansible 类别: *尼克斯 部署OpenVAS扫描器,管理器和CLI的角色。 示例Ansible播放 - name : Install OpenVAS Server hosts : openvas_all user : root roles : - ...

    Global site tag (gtag.js) - Google Analytics