基于Nmap&Nessus的漏洞扫描
2020-03-21李志超王荣昌高文清王微雅
通信电源技术 2020年3期
王 凯,李志超,王荣昌,高文清,王微雅,王 炅
(闽江学院 计算机与控制工程学院,福建 福州 350121)
0 引 言
随着科学技术的飞速发展,21世纪人们己经生活在信息时代。20世纪人类两大科学技术成果——计算机技术和网络技术,均己深入到人类社会的各个领域。网络已经成为社会和经济发展的强大动力,其地位越来越重要。但是,在方便享用信息的同时,也带来了安全方面的问题。
据统计,在Internet上有超过95%的黑客会攻击那些因为不常更新系统的主机,这些主机往往存在许多安全漏洞,而大多数互联网的黑客其实只是通过一些简单的扫描程序寻找存在安全漏洞的主机,破解并登录这些主机后再以这些主机为跳板继续攻击更多的主机。因此,只要找到安全漏洞,打上相应的安全补丁或者修改相应的配置,就可以杜绝大部分的攻击。网络安全漏洞扫描系统就是源于黑客在入侵网络系统时采用的工具。为了更好地让用户了解到计算机系统漏洞的危害,本文着重进行了基于Nmap和Nessus的漏洞扫描方法研究。
Nessus漏洞扫描工具会根据已知的安全漏洞集合(这些安全漏洞集合也正是导致系统遭受破坏的主要因素),对系统进行全面的测试,并对测试结果进行分析,从而对系统安全性给出总体的评价,最后对系统存在的漏洞给出修补建议。可见,漏洞扫描工具可以有效地提高网络的安全性。
1 Nmap和Nessus两款漏洞扫描工具的特点
1.1 Nmap介绍
Nmap常用的功能有主机发现、端口扫描、版本侦测、操作系统侦测、防火墙/IDS规避、NSE脚本引擎,它是网络安全工作者必备的工具之一。……
登录APP查看全文
