iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 20
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 20

DAY20 OpenVAS弱掃任務(Cleartext Login)

  • 分享至 

  • xImage
  •  

https://ithelp.ithome.com.tw/upload/images/20200920/20034859MoQdok7hVa.jpg
弱點除了要升級的大概剩這些了
有的開ssh反而風險更高
可以說我的環境是安全的然後用Cleartext Login
想法是在連線前先偵測有沒有人在監聽網路(promiscuous mode)
先把nmap裝起來
https://nmap.org/download.html
https://ithelp.ithome.com.tw/upload/images/20200920/20034859t05kbO1p0U.jpg
nmap -sP --script discovery xx.xx.xx.0/24
https://ithelp.ithome.com.tw/upload/images/20200920/20034859PYnZ78X19K.jpg
有人開啟開啟混雜模式(promiscuous mode)就可能在監聽網路

明天來試作 snort吧!


上一篇
DAY19 OpenVAS弱掃任務(申請免費憑證)
下一篇
DAY21 SNORT入侵偵測系統(安裝)
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言