资料介绍
软件简介
Vulscan 是一个将 nmap 增强为漏洞扫描器的模块。nmap 选项 -sV 启用每个服务的版本检测,用于根据识别的产品确定潜在缺陷。在离线版本的 VulDB 中查找数据。
漏洞数据库
目前有以下预安装的数据库可用:
- scipvuldb.csv - https://vuldb.com
- cve.csv - https://cve.mitre.org
- securityfocus.csv - https://www.securityfocus.com/bid/
- xforce.csv - https://exchange.xforce.ibmcloud.com/
- expliotdb.csv - https://www.exploit-db.com
- openvas.csv - http://www.openvas.org
- securitytracker.csv - https://www.securitytracker.com(生命周期结束)
- osvdb.csv - http://www.osvdb.org(生命周期结束)
单数据库模式
可以使用以下参数执行 vulscan 以使用单个数据库:
--script-args vulscandb=your_own_database
也可以创建和引用自己的数据库。需要创建一个数据库文件,其结构如下:
;
只需像引用预先提供的数据库之一一样执行 vulscan。
更新数据库
漏洞数据库会定期更新和组装。要支持最新披露的漏洞,请保持本地漏洞数据库是最新的。
如果要更新数据库,请访问以下网站并下载这些文件:
- https://www.computec.ch/projekte/vulscan/download/cve.csv
- https://www.computec.ch/projekte/vulscan/download/exploitdb.csv
- https://www.computec.ch/projekte/vulscan/download/openvas.csv
- https://www.computec.ch/projekte/vulscan/download/osvdb.csv
- https://www.computec.ch/projekte/vulscan/download/scipvuldb.csv
- https://www.computec.ch/projekte/vulscan/download/securityfocus.csv
- https://www.computec.ch/projekte/vulscan/download/securitytracker.csv
- https://www.computec.ch/projekte/vulscan/download/xforce.csv
将文件复制到 vulscan 文件夹中:
/vulscan/
版本检测
如果版本检测能够识别软件版本并且漏洞数据库提供此类详细信息,则该数据也会匹配。
禁用此功能可能会引入误报,但也可能会消除误报并略微提高性能。如果要禁用附加版本匹配,请使用以下参数:
--script-args vulscanversiondetection=0
vulscan 的版本检测与 Nmap 版本检测和漏洞数据库条目一样好。一些数据库没有提供决定性的版本信息,这可能会导致很多误报(如 Apache 服务器所见)。
匹配优先级
该脚本试图仅识别最佳匹配项。如果找不到正匹配,则显示最佳匹配(可能是假阳性)。
如果要显示所有匹配项,这可能会引入很多误报,但可能对进一步调查有用,请使用以下参数:
--script-args vulscanshowall=1
交互模式
交互模式可帮助覆盖每个端口的版本检测结果。使用以下参数启用交互模式:
--script-args vulscaninteractive=1
报告
所有匹配结果都逐行打印,默认布局是:
[{id}] {title}\n
可以使用带有以下参数的另一个预定义报告结构:
--script-args vulscanoutput=details
--script-args vulscanoutput=listid
--script-args vulscanoutput=listlink
--script-args vulscanoutput=listtitle
可以使用以下参数(一些示例)来强制执行您的报告结构:
--script-args
--script-args
--script-args
支持动态报告模板的以下元素:
- {id} - 漏洞的 ID
- {title} - 漏洞的标题
- {matches} - 匹配数
- {product} - 匹配的产品字符串
- {version} - 匹配的版本字符串
- {link} - 漏洞数据库条目的链接
- \n - 换行
- \t - 标签
每个默认数据库都带有一个 url 和一个链接,它们在扫描期间使用,并且可以在自定义报告模板中作为 {link} 访问。要使用自定义数据库链接,请使用以下参数:
--script-args "vulscandblink=http://example.org/{id}"
- 基于循环神经网络的Modbus/TCP安全漏洞测试 30次下载
- 基于区块链的网络安全漏洞检测系统 13次下载
- 基于神经网络和代码相似度的漏洞检测 10次下载
- 检测验证Java Web程序的SQLIA漏洞解决方法 19次下载
- 基于代币智能合约整数溢出漏洞的建模与验证 16次下载
- 一种分布式网络扫描架构和任务调度算法 19次下载
- 使用51单片机进行键盘扫描的程序免费下载
- 使用51单片机进行按键扫描的C语言程序免费下载
- 使用51单片机进行矩阵键盘扫描的电路和源代码等资料免费下载
- 使用51单片机进行矩阵按键扫描的程序免费下载
- Kali下ssh爆破以及nikto工具漏洞扫描 6次下载
- 一个基于漏洞扫描的安全中间件架构设计
- 二进制扫描的缓冲区溢出漏洞探测技术
- 新型主动式漏洞检测系统
- 一种通用漏洞评级方法
- 详解Linux网络管理中的关键命令 723次阅读
- Nmap从入门到精通 862次阅读
- 如何利用iptables修复安全漏洞 929次阅读
- 漏洞扫描一般采用的技术是什么 1.3k次阅读
- 漏洞扫描的主要功能是什么 1.6k次阅读
- POC管理和漏洞扫描小工具 1.7k次阅读
- 基于python的漏洞扫描器 1.7k次阅读
- 一款网络摄像头漏洞扫描工具 6.9k次阅读
- 常见的漏洞扫描工具 3.1k次阅读
- OAScan:用来扫描oa的漏洞工具 3.1k次阅读
- 批量漏洞挖掘工具安装教程 1.7k次阅读
- 一款带有人工智能的自动化主机渗透工具 1.3k次阅读
- 如何在Windows使用Nmap 1.3w次阅读
- 一款支持弱口令爆破的内网资产探测漏洞扫描工具SweetBabyScan 6.9k次阅读
- 在Ubuntu 14.04上面进行的meltdown漏洞的亲测 7.8k次阅读
下载排行
本周
- 1矽力杰 Silergy SY7215A 同步升压调节器 规格书 Datasheet 佰祥电子
- 1.12 MB | 5次下载 | 免费
- 2HT81696H 内置升压的30W立体声D类音频功放数据手册
- 1.21 MB | 1次下载 | 免费
- 3HTA6863 3W超低噪声超低功耗单声道D类音频功率放大器数据手册
- 0.87 MB | 次下载 | 免费
- 4南芯 Southchip SC8802C 充电控制器 规格书 Datasheet 佰祥电子
- 88.16 KB | 次下载 | 免费
- 5矽力杰 Silergy SY7065 同步升压转换器 规格书 Datasheet 佰祥电子
- 910.67 KB | 次下载 | 免费
- 6矽力杰 Silergy SY7066 同步升压转换器 规格书 Datasheet 佰祥电子
- 989.14 KB | 次下载 | 免费
- 7WD6208A产品规格书
- 631.24 KB | 次下载 | 免费
- 8NB685 26 V,12 A,低静态电流,大电流 同步降压变换器数据手册
- 1.64 MB | 次下载 | 2 积分
本月
- 1EMC PCB设计总结
- 0.33 MB | 12次下载 | 免费
- 2PD取电芯片 ECP5702规格书
- 0.88 MB | 5次下载 | 免费
- 3矽力杰 Silergy SY7215A 同步升压调节器 规格书 Datasheet 佰祥电子
- 1.12 MB | 5次下载 | 免费
- 4氮化镓GaN FET/GaN HEMT 功率驱动电路选型表
- 0.10 MB | 3次下载 | 免费
- 5PD取电芯片,可取5/9/12/15/20V电压ECP5702数据手册
- 0.88 MB | 3次下载 | 免费
- 6SY50655 用于高输入电压应用的伪固定频率SSR反激式稳压器英文资料
- 1.01 MB | 3次下载 | 免费
- 7怎么为半导体测试仪选择精密放大器
- 0.65 MB | 2次下载 | 免费
- 8SY52341 次级侧同步整流英文手册
- 0.94 MB | 2次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935137次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420064次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233095次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191469次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183360次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81606次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73832次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65991次下载 | 10 积分
电子发烧友App





创作
发文章
发帖
提问
发资料
发视频
上传资料赚积分
评论