Komut satirindan Nessus kullanimi |
Yanıt Yaz |
Yazar | |
megabros
Security Professional Kayıt Tarihi: 08-06-2009 Konum: Turkey Status: Aktif Değil Points: 752 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı megabros
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
Gönderim Zamanı: 23-08-2009 Saat 10:06 |
Nessus’un beğendiğim ozelliklerinden biri de komut satirindan kullanilabilmesidir. Böylece komut satırının gücünü de kullanarak nessus taramalarını istediğimiz gibi şekillendirebiliyoruz. Mesela kullandığımız sistemleri her gece saat xx de otomatik olarak belirli açıklıklara karşı tarayıp alarm üretebiliyoruz ya da yeni Nessus’un pluginlerini güncel tutup yeni bir açıklık çıktığında bu açıklığın hangi sistemlerimizde olduğunu kolayca öğrenebiliriz. Komut satırı Nessus kullanımı için nessuscmd komutu kullanılır. Hem Linux hem de Windows için kullanılabilir.(nessuscmd) Komut satırından hangi tür taramalar yapılabilir?
Nessus’un çalışma mantığını hatırlayacak olursak istemci-sunucu mimarisinde çalışırdı. Yani Nessus taramalarini yapan bir motor ve bu motoru yoneten istemci programi. Nessuscmd burada istemci tarafını oynadığı için oyunun tamamlanabilmesi için Nessus motoru(sunucu tarafı)nun da çalışıyor olması gerekir. NOTE: Nessuscmd’nin çalışması için nessus motorunun aynı hostta çalışmasına gerek yoktur, uzaktaki bir Nessus motoruna bağlanarak da çalışabilir. Bunun için aşağıdaki parametrelerin verilmesi yeterli olacaktır. Connecting to a remote Nessus scanner : Nessus motoru çalışmadan yapılacak bir tarama aşağıdakine benzer bir çıktı verecektir. # nessuscmd -sT localhost
Aynı taramayı Nessus motorunu çalıştırarak yapalım. # /opt/nessus/sbin/nessusd &
# nessuscmd -sT localhost
Nessuscmd ile Port Tarama Nessuscmd, Nmap benzeri bir port tarama listesi kullanır fakat tarama seçenekleri Nmap’inki kadar detaylı ve esnek değildir. Port tarama seçenekleri
Nessuscmd ile belirli bir açıklığı taramak Nessus’da tüm açıklıklar bir id ile belirtilir. Mesela yeni çıkan Microsoft MS08-067 açıklığı için kullanılacak Nessus plugin’inin id’si #34477. Ben hedef sistemlerde sadece bu açıklığı test etmek istersem aşağıdaki gibi bir komut işimi görecektir. #nessuscmd -i 34477 hedef_ip adresi Birden fazla plugini denemek için -i parametresinden sonra pluginler arasına , koyulur. #nessuscmd 192.168.1.1 -i 15000,1700,18000,19000 Ek olarak birden fazla açıklığı birden fazla sistem üzerinde denemek için #nessuscmd 192.168.1.0/24 -p 20-80 -i 20000,20001,20002 gibi bir komut yeterli olacaktir. Yerel sistem açıklıklarını test etmek # nessuscmd -vv -i 22869 –ssh-login root –ssh-password parolam 10.0.0.100 Nessuscmd ile birlikte gelen diğer kullanım özelliklerini öğrenmek için # nessuscmd -h
|
|
Yanıt Yaz | |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Açık Forumda Anketlerde Oy Kullanma |