【漏洞分析, again and again - Analyzing Target: 0%...03%......17%...】
nikto: 網頁掃描漏洞工具。
$ nikto -host www.rei.com
unix-privesc-check: 檢查系統安全配置,可將此腳本上傳至已獲得權限主機進行檢查。
$ unix-privesc-check standard # 基本作業
$ unix-privesc-check detailed # 深度作業
gvm( GreenBone ): 強大的弱掃工具,前身是 OpenVAS,是 Nessus 的替代工具(付費還是有付費的好)。報告中有 CVE 字眼時 --> 你懂該做什麼...
安裝 Greenbone 影片:有點長(硬體配置:2 Core + 8G RAM ; 2 Core + 4G RAM 會安裝失敗),做個紀錄,希望大家裝的時候要有耐心或者安裝的時候出去喝一杯咖啡打發時間。