0Pricing
Cyber Security Academy · 课时

运行 Nessus 或 OpenVAS 扫描

配置并运行漏洞扫描器,解读结果并减少误报。

运行 Nessus 或 OpenVAS 扫描 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

漏洞扫描器概览

自动化漏洞扫描器会使用数千项检查探测目标,并将结果与 CVE 数据库进行匹配。它们可以大幅加快评估速度,但需要进行调整以减少误报。

Nessus 架构

Nessus 以服务器形式运行,并提供 Web 界面。策略定义要扫描的内容;插件(超过 100,000 个)包含各项具体检查。结果按主机、严重性和插件系列进行整理。

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

创建 Nessus 扫描策略

一个良好的基本策略可以选择“基本网络扫描”或“高级扫描”。启用安全检查,为经过身份验证的扫描配置凭据,并设置扫描时间,以避免干扰生产系统。

经过身份验证的扫描与未经过身份验证的扫描

未经过身份验证的扫描只能看到网络上暴露的内容。经过身份验证的扫描(使用 SSH/SMB 凭据)可以检查已安装的软件包版本、注册表设置和配置文件,从而发现更多漏洞。

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS(现在称为 Greenbone Community Edition)是开源替代方案。它使用 Greenbone Security Manager(GSM)界面和定期更新的 NVT(网络漏洞测试)。

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

运行 OpenVAS 扫描

创建一个目标(主机或范围),分配扫描配置(通常选择“完整且快速”),然后启动任务。结果会实时显示;点击漏洞即可查看完整的插件输出和修复建议。

解读结果

扫描器会按严重性输出结果。请先关注严重和高危问题。仔细阅读插件输出——其中包含触发该发现的证据(标识信息、版本字符串)。

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

误报

扫描器会根据版本号标记问题,而不会确认漏洞是否可被利用。请始终手动验证严重发现——检查易受攻击的组件是否确实已安装,以及配置是否确实存在漏洞。

使用 Nikto 进行 Web 扫描

Nikto 专门用于 Web 服务器扫描:检查默认凭据、危险文件、过时软件和常见错误配置。它会产生大量请求,但速度很快。

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

OWASP ZAP 主动扫描器

ZAP 的主动扫描器会爬取 Web 应用,并主动探测每个输入点,以查找注入、XSS 和 CSRF 漏洞。请仅针对您拥有或已获授权测试的应用运行该扫描器。

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

扫描计划与频率

漏洞扫描应当持续进行,而不是只执行一次。请将扫描器集成到 CI/CD 流程中,以检查新的部署,并安排每周对生产系统执行经过身份验证的扫描。

快速检查

经过身份验证的漏洞扫描的关键优势是什么?

总结:漏洞扫描器

Nessus 和 OpenVAS 可以大规模自动发现漏洞。请始终使用经过身份验证的扫描以获得最大覆盖范围,手动验证严重发现以排除误报,并将扫描集成到持续的安全流程中,而不是把它当作一次性活动。

常见问题解答

「运行 Nessus 或 OpenVAS 扫描」课时是免费的吗?

是的 — 「运行 Nessus 或 OpenVAS 扫描」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「运行 Nessus 或 OpenVAS 扫描」这节课中我会学到什么?

配置并运行漏洞扫描器,解读结果并减少误报。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「运行 Nessus 或 OpenVAS 扫描」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. CVE、CWE 与 CVSS 评分
  2. 运行 Nessus 或 OpenVAS 扫描
  3. 使用 Nikto 和 OWASP ZAP 扫描 Web 应用
  4. 确定发现项的优先级并修复
← 返回 Cyber Security Academy