Autor:残风
漏洞扫描系统简介
l 木桶的容量不取决于最高的木板,而是取决于最低的那块。
l 同样的,网络系统的安全性取决于网络系统中最薄弱的环节。
l 漏洞扫描系统是一种自动检测远程或本地主机安全性弱点的程序
漏洞扫描基本原理
l 用户通过控制平台发出扫描请求,扫描模块在接到请求后对被扫描的主机进行扫描,从返回的信息中进行安全性分析和判断,及时发现并查找楼哦顶你个并进行修改,保障网络系统的安全。
l 网络扫描系统工作原理:
匹配“系统漏洞库”规则
模拟黑客攻击
常见漏洞类型
l CGI脚本漏洞
l POP3漏洞/SMTP漏洞/IMAP漏洞
l FTP漏洞/HTTP漏洞
l SSH漏洞
l RPC漏洞
l DNS漏洞
l 后门等
漏洞处理的一般(简单)策略
l 暂停运行产生漏洞的软件模块或服务
l 升级软件版本
l 下载并安装漏洞补丁
常用漏洞扫描软件
l MBSA(微软提供的用来分析Windows系统扫描软件)
l Nessus
l 流光,X-scan,Nmap等