Autor:残风

 

漏洞扫描系统简介

木桶的容量不取决于最高的木板,而是取决于最低的那块。

同样的,网络系统的安全性取决于网络系统中最薄弱的环节。

漏洞扫描系统是一种自动检测远程或本地主机安全性弱点的程序

 

漏洞扫描基本原理

用户通过控制平台发出扫描请求,扫描模块在接到请求后对被扫描的主机进行扫描,从返回的信息中进行安全性分析和判断,及时发现并查找楼哦顶你个并进行修改,保障网络系统的安全。

网络扫描系统工作原理:

匹配“系统漏洞库”规则

模拟黑客攻击

常见漏洞类型

CGI脚本漏洞

POP3漏洞/SMTP漏洞/IMAP漏洞

FTP漏洞/HTTP漏洞

SSH漏洞

RPC漏洞

DNS漏洞

后门等

漏洞处理的一般(简单)策略

暂停运行产生漏洞的软件模块或服务

升级软件版本

下载并安装漏洞补丁

 

常用漏洞扫描软件

MBSA(微软提供的用来分析Windows系统扫描软件)

Nessus

流光,X-scan,Nmap等