資料介紹
軟件簡介
Vulscan 是一個將 nmap 增強為漏洞掃描器的模塊。nmap 選項 -sV 啟用每個服務的版本檢測,用于根據(jù)識別的產品確定潛在缺陷。在離線版本的 VulDB 中查找數(shù)據(jù)。
?
漏洞數(shù)據(jù)庫
目前有以下預安裝的數(shù)據(jù)庫可用:
- scipvuldb.csv -?https://vuldb.com
- cve.csv -?https://cve.mitre.org
- securityfocus.csv -?https://www.securityfocus.com/bid/
- xforce.csv -?https://exchange.xforce.ibmcloud.com/
- expliotdb.csv -?https://www.exploit-db.com
- openvas.csv -?http://www.openvas.org
- securitytracker.csv -?https://www.securitytracker.com(生命周期結束)
- osvdb.csv -?http://www.osvdb.org(生命周期結束)
單數(shù)據(jù)庫模式
可以使用以下參數(shù)執(zhí)行 vulscan 以使用單個數(shù)據(jù)庫:
--script-args vulscandb=your_own_database
也可以創(chuàng)建和引用自己的數(shù)據(jù)庫。需要創(chuàng)建一個數(shù)據(jù)庫文件,其結構如下:
;
只需像引用預先提供的數(shù)據(jù)庫之一一樣執(zhí)行 vulscan。
更新數(shù)據(jù)庫
漏洞數(shù)據(jù)庫會定期更新和組裝。要支持最新披露的漏洞,請保持本地漏洞數(shù)據(jù)庫是最新的。
如果要更新數(shù)據(jù)庫,請訪問以下網(wǎng)站并下載這些文件:
- https://www.computec.ch/projekte/vulscan/download/cve.csv
- https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
- https://www.computec.ch/projekte/vulscan/download/openvas.csv
- https://www.computec.ch/projekte/vulscan/download/osvdb.csv
- https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
- https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
- https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
- https://www.computec.ch/projekte/vulscan/download/xforce.csv
將文件復制到 vulscan 文件夾中:
/vulscan/
版本檢測
如果版本檢測能夠識別軟件版本并且漏洞數(shù)據(jù)庫提供此類詳細信息,則該數(shù)據(jù)也會匹配。
禁用此功能可能會引入誤報,但也可能會消除誤報并略微提高性能。如果要禁用附加版本匹配,請使用以下參數(shù):
--script-args vulscanversiondetection=0
vulscan 的版本檢測與 Nmap 版本檢測和漏洞數(shù)據(jù)庫條目一樣好。一些數(shù)據(jù)庫沒有提供決定性的版本信息,這可能會導致很多誤報(如 Apache 服務器所見)。
匹配優(yōu)先級
該腳本試圖僅識別最佳匹配項。如果找不到正匹配,則顯示最佳匹配(可能是假陽性)。
如果要顯示所有匹配項,這可能會引入很多誤報,但可能對進一步調查有用,請使用以下參數(shù):
--script-args vulscanshowall=1
交互模式
交互模式可幫助覆蓋每個端口的版本檢測結果。使用以下參數(shù)啟用交互模式:
--script-args vulscaninteractive=1
報告
所有匹配結果都逐行打印,默認布局是:
[{id}] {title}\n
可以使用帶有以下參數(shù)的另一個預定義報告結構:
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle
可以使用以下參數(shù)(一些示例)來強制執(zhí)行您的報告結構:
--script-args
--script-args
--script-args
支持動態(tài)報告模板的以下元素:
- {id} - 漏洞的 ID
- {title} - 漏洞的標題
- {matches} - 匹配數(shù)
- {product} - 匹配的產品字符串
- {version} - 匹配的版本字符串
- {link} - 漏洞數(shù)據(jù)庫條目的鏈接
- \n - 換行
- \t - 標簽
每個默認數(shù)據(jù)庫都帶有一個 url 和一個鏈接,它們在掃描期間使用,并且可以在自定義報告模板中作為 {link} 訪問。要使用自定義數(shù)據(jù)庫鏈接,請使用以下參數(shù):
--script-args "vulscandblink=http://example.org/{id}"
- 基于循環(huán)神經(jīng)網(wǎng)絡的Modbus/TCP安全漏洞測試 30次下載
- 基于區(qū)塊鏈的網(wǎng)絡安全漏洞檢測系統(tǒng) 13次下載
- 基于神經(jīng)網(wǎng)絡和代碼相似度的漏洞檢測 10次下載
- 基于代幣智能合約整數(shù)溢出漏洞的建模與驗證 16次下載
- 一種分布式網(wǎng)絡掃描架構和任務調度算法 19次下載
- 使用51單片機進行鍵盤掃描的程序免費下載
- 使用51單片機進行按鍵掃描的C語言程序免費下載
- 使用51單片機進行矩陣鍵盤掃描的電路和源代碼等資料免費下載
- 使用51單片機進行矩陣按鍵掃描的程序免費下載
- 基于CPLD/FPGA的動態(tài)掃描LED顯示電路的設計 16次下載
- Kali下ssh爆破以及nikto工具漏洞掃描 6次下載
- 一個基于漏洞掃描的安全中間件架構設計
- 二進制掃描的緩沖區(qū)溢出漏洞探測技術
- 新型主動式漏洞檢測系統(tǒng)
- 一種通用漏洞評級方法
- POC管理和漏洞掃描小工具 569次閱讀
- 多功能Web滲透測試工具Sec-Tools 624次閱讀
- 基于python的漏洞掃描器 966次閱讀
- 一款網(wǎng)絡攝像頭漏洞掃描工具 3690次閱讀
- 常見的漏洞掃描工具 1511次閱讀
- 一款使用在線端口掃描網(wǎng)站進行端口掃描的工具 2082次閱讀
- OAScan:用來掃描oa的漏洞工具 1809次閱讀
- 批量漏洞挖掘工具安裝教程 856次閱讀
- NPATCH漏洞無效化解決方案 1474次閱讀
- 一款帶有人工智能的自動化主機滲透工具 617次閱讀
- 局域網(wǎng)絡內如何掃描已連接設備的信息 1.1w次閱讀
- 如何在Windows使用Nmap 1.1w次閱讀
- 一款支持弱口令爆破的內網(wǎng)資產探測漏洞掃描工具SweetBabyScan 4419次閱讀
- 在Ubuntu 14.04上面進行的meltdown漏洞的親測 7190次閱讀
- 細數(shù)家用路由器的8大漏洞 1.2w次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來的未來-風口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開關電源設計實例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書)
- 0.00 MB | 15349次下載 | 免費
- 6數(shù)字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動電路設計》 溫德爾著
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多