資料介紹
軟件簡介
Vulscan 是一個將 nmap 增強(qiáng)為漏洞掃描器的模塊。nmap 選項 -sV 啟用每個服務(wù)的版本檢測,用于根據(jù)識別的產(chǎn)品確定潛在缺陷。在離線版本的 VulDB 中查找數(shù)據(jù)。
?
漏洞數(shù)據(jù)庫
目前有以下預(yù)安裝的數(shù)據(jù)庫可用:
- scipvuldb.csv -?https://vuldb.com
- cve.csv -?https://cve.mitre.org
- securityfocus.csv -?https://www.securityfocus.com/bid/
- xforce.csv -?https://exchange.xforce.ibmcloud.com/
- expliotdb.csv -?https://www.exploit-db.com
- openvas.csv -?http://www.openvas.org
- securitytracker.csv -?https://www.securitytracker.com(生命周期結(jié)束)
- osvdb.csv -?http://www.osvdb.org(生命周期結(jié)束)
單數(shù)據(jù)庫模式
可以使用以下參數(shù)執(zhí)行 vulscan 以使用單個數(shù)據(jù)庫:
--script-args vulscandb=your_own_database
也可以創(chuàng)建和引用自己的數(shù)據(jù)庫。需要創(chuàng)建一個數(shù)據(jù)庫文件,其結(jié)構(gòu)如下:
;
只需像引用預(yù)先提供的數(shù)據(jù)庫之一一樣執(zhí)行 vulscan。
更新數(shù)據(jù)庫
漏洞數(shù)據(jù)庫會定期更新和組裝。要支持最新披露的漏洞,請保持本地漏洞數(shù)據(jù)庫是最新的。
如果要更新數(shù)據(jù)庫,請訪問以下網(wǎng)站并下載這些文件:
- https://www.computec.ch/projekte/vulscan/download/cve.csv
- https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
- https://www.computec.ch/projekte/vulscan/download/openvas.csv
- https://www.computec.ch/projekte/vulscan/download/osvdb.csv
- https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
- https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
- https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
- https://www.computec.ch/projekte/vulscan/download/xforce.csv
將文件復(fù)制到 vulscan 文件夾中:
/vulscan/
版本檢測
如果版本檢測能夠識別軟件版本并且漏洞數(shù)據(jù)庫提供此類詳細(xì)信息,則該數(shù)據(jù)也會匹配。
禁用此功能可能會引入誤報,但也可能會消除誤報并略微提高性能。如果要禁用附加版本匹配,請使用以下參數(shù):
--script-args vulscanversiondetection=0
vulscan 的版本檢測與 Nmap 版本檢測和漏洞數(shù)據(jù)庫條目一樣好。一些數(shù)據(jù)庫沒有提供決定性的版本信息,這可能會導(dǎo)致很多誤報(如 Apache 服務(wù)器所見)。
匹配優(yōu)先級
該腳本試圖僅識別最佳匹配項。如果找不到正匹配,則顯示最佳匹配(可能是假陽性)。
如果要顯示所有匹配項,這可能會引入很多誤報,但可能對進(jìn)一步調(diào)查有用,請使用以下參數(shù):
--script-args vulscanshowall=1
交互模式
交互模式可幫助覆蓋每個端口的版本檢測結(jié)果。使用以下參數(shù)啟用交互模式:
--script-args vulscaninteractive=1
報告
所有匹配結(jié)果都逐行打印,默認(rèn)布局是:
[{id}] {title}\n
可以使用帶有以下參數(shù)的另一個預(yù)定義報告結(jié)構(gòu):
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle
可以使用以下參數(shù)(一些示例)來強(qiáng)制執(zhí)行您的報告結(jié)構(gòu):
--script-args
--script-args
--script-args
支持動態(tài)報告模板的以下元素:
- {id} - 漏洞的 ID
- {title} - 漏洞的標(biāo)題
- {matches} - 匹配數(shù)
- {product} - 匹配的產(chǎn)品字符串
- {version} - 匹配的版本字符串
- {link} - 漏洞數(shù)據(jù)庫條目的鏈接
- \n - 換行
- \t - 標(biāo)簽
每個默認(rèn)數(shù)據(jù)庫都帶有一個 url 和一個鏈接,它們在掃描期間使用,并且可以在自定義報告模板中作為 {link} 訪問。要使用自定義數(shù)據(jù)庫鏈接,請使用以下參數(shù):
--script-args "vulscandblink=http://example.org/{id}"
- 基于循環(huán)神經(jīng)網(wǎng)絡(luò)的Modbus/TCP安全漏洞測試 30次下載
- 基于區(qū)塊鏈的網(wǎng)絡(luò)安全漏洞檢測系統(tǒng) 13次下載
- 基于神經(jīng)網(wǎng)絡(luò)和代碼相似度的漏洞檢測 10次下載
- 檢測驗證Java Web程序的SQLIA漏洞解決方法 19次下載
- 基于代幣智能合約整數(shù)溢出漏洞的建模與驗證 16次下載
- 一種分布式網(wǎng)絡(luò)掃描架構(gòu)和任務(wù)調(diào)度算法 19次下載
- 使用51單片機(jī)進(jìn)行鍵盤掃描的程序免費下載
- 使用51單片機(jī)進(jìn)行按鍵掃描的C語言程序免費下載
- 使用51單片機(jī)進(jìn)行矩陣鍵盤掃描的電路和源代碼等資料免費下載
- 使用51單片機(jī)進(jìn)行矩陣按鍵掃描的程序免費下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- 一個基于漏洞掃描的安全中間件架構(gòu)設(shè)計
- 二進(jìn)制掃描的緩沖區(qū)溢出漏洞探測技術(shù)
- 新型主動式漏洞檢測系統(tǒng)
- 一種通用漏洞評級方法
- 詳解Linux網(wǎng)絡(luò)管理中的關(guān)鍵命令 723次閱讀
- Nmap從入門到精通 862次閱讀
- 如何利用iptables修復(fù)安全漏洞 929次閱讀
- 漏洞掃描一般采用的技術(shù)是什么 1.3k次閱讀
- 漏洞掃描的主要功能是什么 1.6k次閱讀
- POC管理和漏洞掃描小工具 1.7k次閱讀
- 基于python的漏洞掃描器 1.7k次閱讀
- 一款網(wǎng)絡(luò)攝像頭漏洞掃描工具 6.9k次閱讀
- 常見的漏洞掃描工具 3.1k次閱讀
- OAScan:用來掃描oa的漏洞工具 3.1k次閱讀
- 批量漏洞挖掘工具安裝教程 1.7k次閱讀
- 一款帶有人工智能的自動化主機(jī)滲透工具 1.3k次閱讀
- 如何在Windows使用Nmap 1.3w次閱讀
- 一款支持弱口令爆破的內(nèi)網(wǎng)資產(chǎn)探測漏洞掃描工具SweetBabyScan 6.9k次閱讀
- 在Ubuntu 14.04上面進(jìn)行的meltdown漏洞的親測 7.8k次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應(yīng)用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關(guān)電源設(shè)計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅(qū)動電路設(shè)計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論