kali安装OpenVAS-9并创建扫描任务教程
一 简介
OpenVAS是开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器。其核心部件是一个服务器,包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。
以前nessus未商业化之前,nessus是最好的选择,但是nessus商业化后,对于免费的 ,那就是非OpenVAS莫属啦,因为OpenVAS是由nessus发展而来。
二 安装、配置和使用
2.1 安装openvas
填加清华大学开源镜像源:deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free
到/etc/apt/sources.list
文件最后一行后执行如下命令:
apt-get update
apt-get install -y openvas
2.2 初始化openvas
初始化工作主要包括:
- 创建ca证书(https使用)
- 下载最新的扫描规则(NVT)
- 创建控制台admin用户
- 启动openvas等
初始化命令如下:
非代理:openvas-setup
挂代理:proxychains4 openvas-setup
两个命令取其一执行
强烈建议挂代理:因为不挂代理,下载会非常慢(可能n个小时你都完不了),或者还可能出现下载错误的情况,最后导致不成功。
免费的代理如下:
免费代理网站