部署系统漏洞的检测工具总结
系统上线后,对于系统的安全如何评测,此处说明几个开源的工具,一些渗透测试工具,可以检测系统,WEB站点等。
使用这些工具检查并修复,都一般的小站点的安全性提高不少
系统漏洞扫描OpenVAS
可以直接下载虚拟机版本 http://www.openvas.org/vm.html
默认用户 linux系统 root/openvas,
WEB系统 https://### admin/admin
通过这个工具可以扫描到很多的系统漏洞并根据报告的建议可以找到修改的办法
如BASH漏洞就可以扫描,更新bash的版本即可
bash remote code execution 漏洞说明:shell上执行 env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 输出2行表示有漏洞
WEB扫描 Zed attack proxy
https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
商业软件Nessus
可以使用试用版本
http://www.tenable.com/products/nessus-vulnerability-scanner
http://www.nessus.org/register 获取激活码,必须联网才能下载扫描包,然后才能操作
深入测试 Kali
这个是渗透测试Backtrack5的更新换代
如上的OpenVas ZAP这些工具这个系统都有,并按照类别分了个更多。
https://www.kali.org/downloads/ 这里可以下载安装好的虚拟机
http://tools.kali.org/tools-listing 这里可以看到这个系统整合的各种工具
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南