Архив метки: Аудит ИБ

Nmap-Vulners – скрипт NSE, использующий известную службу для предоставления информации об уязвимостях

Зависимости

nmap-библиотеки:

  • HTTP

  • JSON

  • string

Установка

найдите, где ваши скрипты nmap находятся в вашей системе

для системы * nix это может быть ~ /.nmap/scripts/или $ NMAPDIR

для Mac это может быть / usr / local /Cellar/nmap/<version>/share/nmap/scripts/

для Windows вы должны найти это сами



скопируйте предоставленный скрипт (vulners.nse) в этот каталог:

Использование

 # nmap -sV --script vulners <target> 



2018-02-12T14:42:09
Аудит ИБ

Сканер ВС | Описание сервисов | Как запустить OpenVAS

  1. Аудит беспроводных сетей Wepcrackgui 0.9.2
  2. Аудит обновлений ОС Windows – средство разработки ЗАО НПО «Эшелон»
  3. ПИК – средство разработки ЗАО НПО «Эшелон» /usr/bin/pik_lite
  4. Cканер безопасности Openvas /usr/sbin/openvassd
  5. Сетевой анализатор usr/sbin/zenmap использует компонент hydra4
  6. Локальный аудит паролей Epassa /usr/bin/epassa
  7. Сетевой анализатор Ettercap NG-0.7.1 /usr/bin/ettercap
  8. Cетевой аудит паролей Xhydra– использует компонент hydra4
  9. Поиск остаточной информации /usr/bin/diskfinder_gui
  10. Системный аудитор – средство разработки ЗАО НПО «Эшелон»
  11. Гарантированное удаление информации – средство разработки ЗАО НПО «Эшелон»
  12. Терминал Консоль /bin/bash/ из состава Debin Gnu/Linux0
  13. Устройства из состава Debin Gnu/Linux0
  14. Снимок экрана /usr/bin/xfce4-screenshooter из состава Debin Gnu/Linux0
  15. Вэб браузер ice weasel /usr/bin/iceweasel средство разработки Mozilla Foundation

 

 

Как начать сканирование уязвимостей OpenVas в Сканер ВС ?

Нажмите на сервис под номером 4 на рисунке

Выполните команду:

 # iceweasel 

Впишите в браузере localhost:9390.

Какой пароль и логин для входа в админку?

Login: admin

Password : admin

Как проверить что OpenVAS запущен?

OpenVas использует порты 9390, 9391 , 9392, 9393

Откройте терминал Сканер-ВС ( 12 на картинке) и введите команду

 # netstat –tupln 

 



2018-01-25T15:27:18
Аудит ИБ

Сканер вэб приложений BlackWidow

BlackWidow – это сканер веб-приложений на основе python для сбора поддоменов, URL-адресов, динамических параметров, адресов электронной почты и телефонных номеров с целевого веб-сайта.

Этот проект также включает Fuzzer Inject-X для сканирования динамических URL-адресов для общих уязвимостей OWASP.