資料介紹
軟件簡(jiǎn)介
Vulscan 是一個(gè)將 nmap 增強(qiáng)為漏洞掃描器的模塊。nmap 選項(xiàng) -sV 啟用每個(gè)服務(wù)的版本檢測(cè),用于根據(jù)識(shí)別的產(chǎn)品確定潛在缺陷。在離線版本的 VulDB 中查找數(shù)據(jù)。
?
漏洞數(shù)據(jù)庫(kù)
目前有以下預(yù)安裝的數(shù)據(jù)庫(kù)可用:
- scipvuldb.csv -?https://vuldb.com
- cve.csv -?https://cve.mitre.org
- securityfocus.csv -?https://www.securityfocus.com/bid/
- xforce.csv -?https://exchange.xforce.ibmcloud.com/
- expliotdb.csv -?https://www.exploit-db.com
- openvas.csv -?http://www.openvas.org
- securitytracker.csv -?https://www.securitytracker.com(生命周期結(jié)束)
- osvdb.csv -?http://www.osvdb.org(生命周期結(jié)束)
單數(shù)據(jù)庫(kù)模式
可以使用以下參數(shù)執(zhí)行 vulscan 以使用單個(gè)數(shù)據(jù)庫(kù):
--script-args vulscandb=your_own_database
也可以創(chuàng)建和引用自己的數(shù)據(jù)庫(kù)。需要?jiǎng)?chuàng)建一個(gè)數(shù)據(jù)庫(kù)文件,其結(jié)構(gòu)如下:
;
只需像引用預(yù)先提供的數(shù)據(jù)庫(kù)之一一樣執(zhí)行 vulscan。
更新數(shù)據(jù)庫(kù)
漏洞數(shù)據(jù)庫(kù)會(huì)定期更新和組裝。要支持最新披露的漏洞,請(qǐng)保持本地漏洞數(shù)據(jù)庫(kù)是最新的。
如果要更新數(shù)據(jù)庫(kù),請(qǐng)?jiān)L問(wèn)以下網(wǎng)站并下載這些文件:
- https://www.computec.ch/projekte/vulscan/download/cve.csv
- https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
- https://www.computec.ch/projekte/vulscan/download/openvas.csv
- https://www.computec.ch/projekte/vulscan/download/osvdb.csv
- https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
- https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
- https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
- https://www.computec.ch/projekte/vulscan/download/xforce.csv
將文件復(fù)制到 vulscan 文件夾中:
/vulscan/
版本檢測(cè)
如果版本檢測(cè)能夠識(shí)別軟件版本并且漏洞數(shù)據(jù)庫(kù)提供此類(lèi)詳細(xì)信息,則該數(shù)據(jù)也會(huì)匹配。
禁用此功能可能會(huì)引入誤報(bào),但也可能會(huì)消除誤報(bào)并略微提高性能。如果要禁用附加版本匹配,請(qǐng)使用以下參數(shù):
--script-args vulscanversiondetection=0
vulscan 的版本檢測(cè)與 Nmap 版本檢測(cè)和漏洞數(shù)據(jù)庫(kù)條目一樣好。一些數(shù)據(jù)庫(kù)沒(méi)有提供決定性的版本信息,這可能會(huì)導(dǎo)致很多誤報(bào)(如 Apache 服務(wù)器所見(jiàn))。
匹配優(yōu)先級(jí)
該腳本試圖僅識(shí)別最佳匹配項(xiàng)。如果找不到正匹配,則顯示最佳匹配(可能是假陽(yáng)性)。
如果要顯示所有匹配項(xiàng),這可能會(huì)引入很多誤報(bào),但可能對(duì)進(jìn)一步調(diào)查有用,請(qǐng)使用以下參數(shù):
--script-args vulscanshowall=1
交互模式
交互模式可幫助覆蓋每個(gè)端口的版本檢測(cè)結(jié)果。使用以下參數(shù)啟用交互模式:
--script-args vulscaninteractive=1
報(bào)告
所有匹配結(jié)果都逐行打印,默認(rèn)布局是:
[{id}] {title}\n
可以使用帶有以下參數(shù)的另一個(gè)預(yù)定義報(bào)告結(jié)構(gòu):
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle
可以使用以下參數(shù)(一些示例)來(lái)強(qiáng)制執(zhí)行您的報(bào)告結(jié)構(gòu):
--script-args
--script-args
--script-args
支持動(dòng)態(tài)報(bào)告模板的以下元素:
- {id} - 漏洞的 ID
- {title} - 漏洞的標(biāo)題
- {matches} - 匹配數(shù)
- {product} - 匹配的產(chǎn)品字符串
- {version} - 匹配的版本字符串
- {link} - 漏洞數(shù)據(jù)庫(kù)條目的鏈接
- \n - 換行
- \t - 標(biāo)簽
每個(gè)默認(rèn)數(shù)據(jù)庫(kù)都帶有一個(gè) url 和一個(gè)鏈接,它們?cè)趻呙杵陂g使用,并且可以在自定義報(bào)告模板中作為 {link} 訪問(wèn)。要使用自定義數(shù)據(jù)庫(kù)鏈接,請(qǐng)使用以下參數(shù):
--script-args "vulscandblink=http://example.org/{id}"
- 基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測(cè)試 30次下載
- 基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測(cè)系統(tǒng) 13次下載
- 基于神經(jīng)網(wǎng)絡(luò)和代碼相似度的漏洞檢測(cè) 10次下載
- 檢測(cè)驗(yàn)證Java Web程序的SQLIA漏洞解決方法 19次下載
- 基于代幣智能合約整數(shù)溢出漏洞的建模與驗(yàn)證 16次下載
- 一種分布式網(wǎng)絡(luò)掃描架構(gòu)和任務(wù)調(diào)度算法 19次下載
- 使用51單片機(jī)進(jìn)行鍵盤(pán)掃描的程序免費(fèi)下載
- 使用51單片機(jī)進(jìn)行按鍵掃描的C語(yǔ)言程序免費(fèi)下載
- 使用51單片機(jī)進(jìn)行矩陣鍵盤(pán)掃描的電路和源代碼等資料免費(fèi)下載
- 使用51單片機(jī)進(jìn)行矩陣按鍵掃描的程序免費(fèi)下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- 一個(gè)基于漏洞掃描的安全中間件架構(gòu)設(shè)計(jì)
- 二進(jìn)制掃描的緩沖區(qū)溢出漏洞探測(cè)技術(shù)
- 新型主動(dòng)式漏洞檢測(cè)系統(tǒng)
- 一種通用漏洞評(píng)級(jí)方法
- 漏洞掃描一般采用的技術(shù)是什么 411次閱讀
- 漏洞掃描的主要功能是什么 460次閱讀
- POC管理和漏洞掃描小工具 879次閱讀
- 多功能Web滲透測(cè)試工具Sec-Tools 813次閱讀
- 基于python的漏洞掃描器 1133次閱讀
- 一款網(wǎng)絡(luò)攝像頭漏洞掃描工具 4469次閱讀
- 常見(jiàn)的漏洞掃描工具 1766次閱讀
- 一款使用在線端口掃描網(wǎng)站進(jìn)行端口掃描的工具 2570次閱讀
- OAScan:用來(lái)掃描oa的漏洞工具 2129次閱讀
- 批量漏洞挖掘工具安裝教程 1064次閱讀
- 一款帶有人工智能的自動(dòng)化主機(jī)滲透工具 749次閱讀
- 如何在Windows使用Nmap 1.1w次閱讀
- 一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測(cè)漏洞掃描工具SweetBabyScan 4946次閱讀
- 在Ubuntu 14.04上面進(jìn)行的meltdown漏洞的親測(cè) 7349次閱讀
- 細(xì)數(shù)家用路由器的8大漏洞 1.2w次閱讀
下載排行
本周
- 1DD3118電路圖紙資料
- 0.08 MB | 1次下載 | 免費(fèi)
- 2AD庫(kù)封裝庫(kù)安裝教程
- 0.49 MB | 1次下載 | 免費(fèi)
- 3PC6206 300mA低功耗低壓差線性穩(wěn)壓器中文資料
- 1.12 MB | 1次下載 | 免費(fèi)
- 4網(wǎng)絡(luò)安全從業(yè)者入門(mén)指南
- 2.91 MB | 1次下載 | 免費(fèi)
- 5DS-CS3A P00-CN-V3
- 618.05 KB | 1次下載 | 免費(fèi)
- 6海川SM5701規(guī)格書(shū)
- 1.48 MB | 次下載 | 免費(fèi)
- 7H20PR5電磁爐IGBT功率管規(guī)格書(shū)
- 1.68 MB | 次下載 | 1 積分
- 8IP防護(hù)等級(jí)說(shuō)明
- 0.08 MB | 次下載 | 免費(fèi)
本月
- 1貼片三極管上的印字與真實(shí)名稱的對(duì)照表詳細(xì)說(shuō)明
- 0.50 MB | 103次下載 | 1 積分
- 2涂鴉各WiFi模塊原理圖加PCB封裝
- 11.75 MB | 89次下載 | 1 積分
- 3錦銳科技CA51F2 SDK開(kāi)發(fā)包
- 24.06 MB | 43次下載 | 1 積分
- 4錦銳CA51F005 SDK開(kāi)發(fā)包
- 19.47 MB | 19次下載 | 1 積分
- 5PCB的EMC設(shè)計(jì)指南
- 2.47 MB | 16次下載 | 1 積分
- 6HC05藍(lán)牙原理圖加PCB
- 15.76 MB | 13次下載 | 1 積分
- 7802.11_Wireless_Networks
- 4.17 MB | 12次下載 | 免費(fèi)
- 8蘋(píng)果iphone 11電路原理圖
- 4.98 MB | 6次下載 | 2 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935127次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191390次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183342次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81588次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73815次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65989次下載 | 10 積分
評(píng)論