运行 Nessus 或 OpenVAS 扫描
配置并运行漏洞扫描器,解读结果并减少误报。
运行 Nessus 或 OpenVAS 扫描 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
漏洞扫描器概览
自动化漏洞扫描器会使用数千项检查探测目标,并将结果与 CVE 数据库进行匹配。它们可以大幅加快评估速度,但需要进行调整以减少误报。
Nessus 架构
Nessus 以服务器形式运行,并提供 Web 界面。策略定义要扫描的内容;插件(超过 100,000 个)包含各项具体检查。结果按主机、严重性和插件系列进行整理。
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --all创建 Nessus 扫描策略
一个良好的基本策略可以选择“基本网络扫描”或“高级扫描”。启用安全检查,为经过身份验证的扫描配置凭据,并设置扫描时间,以避免干扰生产系统。
经过身份验证的扫描与未经过身份验证的扫描
未经过身份验证的扫描只能看到网络上暴露的内容。经过身份验证的扫描(使用 SSH/SMB 凭据)可以检查已安装的软件包版本、注册表设置和配置文件,从而发现更多漏洞。
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS(现在称为 Greenbone Community Edition)是开源替代方案。它使用 Greenbone Security Manager(GSM)界面和定期更新的 NVT(网络漏洞测试)。
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392运行 OpenVAS 扫描
创建一个目标(主机或范围),分配扫描配置(通常选择“完整且快速”),然后启动任务。结果会实时显示;点击漏洞即可查看完整的插件输出和修复建议。
解读结果
扫描器会按严重性输出结果。请先关注严重和高危问题。仔细阅读插件输出——其中包含触发该发现的证据(标识信息、版本字符串)。
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)误报
扫描器会根据版本号标记问题,而不会确认漏洞是否可被利用。请始终手动验证严重发现——检查易受攻击的组件是否确实已安装,以及配置是否确实存在漏洞。
使用 Nikto 进行 Web 扫描
Nikto 专门用于 Web 服务器扫描:检查默认凭据、危险文件、过时软件和常见错误配置。它会产生大量请求,但速度很快。
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlOWASP ZAP 主动扫描器
ZAP 的主动扫描器会爬取 Web 应用,并主动探测每个输入点,以查找注入、XSS 和 CSRF 漏洞。请仅针对您拥有或已获授权测试的应用运行该扫描器。
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.com扫描计划与频率
漏洞扫描应当持续进行,而不是只执行一次。请将扫描器集成到 CI/CD 流程中,以检查新的部署,并安排每周对生产系统执行经过身份验证的扫描。
快速检查
经过身份验证的漏洞扫描的关键优势是什么?
总结:漏洞扫描器
Nessus 和 OpenVAS 可以大规模自动发现漏洞。请始终使用经过身份验证的扫描以获得最大覆盖范围,手动验证严重发现以排除误报,并将扫描集成到持续的安全流程中,而不是把它当作一次性活动。
常见问题解答
「运行 Nessus 或 OpenVAS 扫描」课时是免费的吗?
是的 — 「运行 Nessus 或 OpenVAS 扫描」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「运行 Nessus 或 OpenVAS 扫描」这节课中我会学到什么?
配置并运行漏洞扫描器,解读结果并减少误报。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「运行 Nessus 或 OpenVAS 扫描」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- CVE、CWE 与 CVSS 评分
- 运行 Nessus 或 OpenVAS 扫描
- 使用 Nikto 和 OWASP ZAP 扫描 Web 应用
- 确定发现项的优先级并修复