Nexpose 是一款極佳的縫隙掃描東西,跟一般的掃描東西不合,Nexpose本身的功能很是強大年夜??梢愿缕淇p隙數(shù)據(jù)庫,以包管最新的縫隙被掃描到??梢越o出哪那些縫隙可以被Metasploit Exploit,哪些縫隙在Exploit-db里面有exploit的方案??梢陨珊苁蔷唧w的,很是強大年夜的Report,涵蓋了良多統(tǒng)計功能和縫隙的具體信息。
【編纂保舉】:收集安然東西百寶箱
可以給出漏洞的解決方案。
軟件安裝 (選擇免費版本)
下載地址:http://www.rapid7.com/vulnerability-scanner.jsp
下載終了后
chmod +x NeXposeSetup-Linux64.bin
./NeXposeSetup-Linux64.bin
在安裝期間需要一個企業(yè)的郵箱,來注冊驗證碼。這個郵箱不克不及是免費的GMAIL,126之類的,必需是企業(yè)賬戶,我用@139.com是可以的。
安裝終了后:
cd /opt/rapid7/nexpose/nsc 然后履行./nsc
https://ip:3780 登錄頁面出來后就ok了。
軟件利用
https://ip:3780 起首要登錄成功,安裝期間已成立過用戶了,輸進用戶名和暗碼。
HOME->new static stie =>
General ,name :10.20.10.128
Assets:included assets:10.20.10.128
Scan setup:Full audit
==>Save
回到HOME,site listing =>Scan
然后靜等成果出來就好了.