OpenVAS漏洞扫描器图文使用教程

OpenVAS(Open Vulnerability Assessment System)是一款功能强大的开源漏洞扫描工具,本教程将带您从安装到实战使用OpenVAS进行漏洞扫描。

图片[1]_OpenVAS漏洞扫描器图文使用教程_知途无界

一、OpenVAS安装

1. Kali Linux安装(推荐)

Kali Linux已预装OpenVAS,只需执行以下命令更新:

sudo apt update
sudo apt install openvas
sudo gvm-setup

安装完成后会显示管理员密码,请务必保存:

gvm-setup完成界面

2. Ubuntu/Debian安装

sudo apt update
sudo apt install -y openvas
sudo gvm-setup

3. 启动服务

sudo gvm-start

服务启动后,可通过浏览器访问:
https://127.0.0.1:9392

二、初始配置

1. 首次登录

使用安装时生成的管理员账号登录:

  • 用户名:admin
  • 密码:安装时显示的密码
OpenVAS登录界面

2. 更新漏洞数据库

sudo gvm-feed-update

更新过程可能需要较长时间(首次更新约30分钟-2小时)

三、创建扫描任务

1. 新建目标

  1. 导航至 Configuration > Targets
  2. 点击蓝色星星图标 New Target
  3. 填写目标信息:
  • Name: 目标名称(如”Web Server Scan”)
  • Hosts: 输入目标IP或域名(多个目标用逗号分隔)
  • Ports: 默认使用”T:1-65535,U:1-65535″(全端口扫描)
  • Credentials: 如需认证扫描可添加凭据
新建目标界面

2. 创建扫描配置

  1. 导航至 Configuration > Scan Configs
  2. 选择预置配置或点击 New Scan Config
  3. 推荐配置:
  • Full and fast: 平衡速度与覆盖范围
  • Full and very deep: 全面但耗时的扫描
  • Host Discovery: 仅发现活动主机

3. 新建扫描任务

  1. 导航至 Scans > Tasks
  2. 点击蓝色星星图标 New Task
  3. 填写任务信息:
  • Name: 任务名称
  • Scan Targets: 选择之前创建的目标
  • Scan Config: 选择扫描配置
  • Schedule: 设置一次性或定期扫描
新建任务界面

四、执行扫描

1. 启动扫描

Tasks列表中找到创建的任务,点击绿色播放按钮 ▶

启动扫描

2. 监控扫描进度

扫描过程中可以:

  • 查看实时进度条
  • 查看已发现的漏洞数量
  • 点击任务查看详细日志
扫描进度界面

五、分析扫描结果

1. 查看报告

扫描完成后:

  1. 导航至 Scans > Reports
  2. 选择完成的扫描报告
  3. 点击 Download 可导出多种格式报告

2. 漏洞严重性分类

OpenVAS按CVSS评分分类漏洞:

严重等级CVSS评分颜色标识
危急9.0-10.0红色
高危7.0-8.9橙色
中危4.0-6.9黄色
低危0.1-3.9蓝色
信息0.0绿色

3. 漏洞详情查看

点击单个漏洞可查看:

  • 漏洞描述
  • 影响系统/软件
  • CVSS评分详情
  • 解决方案建议
  • 相关CVE编号
漏洞详情界面

六、高级功能

1. 定期自动扫描

  1. 创建任务时选择 Schedule
  2. 设置扫描频率:
  • 一次性
  • 每日/每周/每月
  • 自定义cron表达式

2. 警报配置

  1. 导航至 Configuration > Alerts
  2. 新建警报规则:
  • 触发条件(如发现高危漏洞)
  • 通知方式(Email/SMTP/HTTP等)

3. 自定义扫描策略

  1. 导航至 Configuration > Scan Configs
  2. 克隆现有配置并修改:
  • NVT选择(启用/禁用特定检查项)
  • 扫描参数调整(超时、并发数等)

七、报告导出与分享

1. 导出格式选择

支持多种报告格式:

  • PDF:适合打印和分享
  • HTML:交互式查看
  • XML:机器可读格式
  • CSV:表格数据处理

2. 生成修复建议报告

  1. 在报告页面点击 Generate Report
  2. 选择 Remediation Tickets
  3. 导出包含修复优先级排序的报告
报告导出选项

八、日常维护

1. 定期更新

sudo gvm-feed-update
sudo gvm-stop
sudo gvm-start

2. 备份配置

sudo gvm-backup -f openvas_backup.tar.gz

3. 恢复配置

sudo gvm-restore -f openvas_backup.tar.gz

九、常见问题解决

1. 扫描速度慢

解决方案

  • 减少同时扫描的主机数量
  • 使用”Fast”扫描配置
  • 限制扫描端口范围

2. 误报处理

  1. 导航至 Configuration > False Positives
  2. 添加误报规则:
  • 指定漏洞ID
  • 设置忽略条件

3. 服务无法启动

检查服务状态:

sudo gvm-check
sudo systemctl status gvmd

通过本教程,您应该已经掌握了OpenVAS的基本使用方法。建议从简单扫描开始,逐步探索高级功能,定期更新漏洞数据库以确保扫描结果的准确性。

© 版权声明
THE END
喜欢就点个赞,支持一下吧!
点赞70 分享
评论 抢沙发
头像
欢迎您留下评论!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容