【OSCP官方视频】八、漏洞扫描
# 漏洞扫描器工作过程 检测目标机器是否在线 进行全端口或可能存在的端口扫描 识别操作系统版本信息 尝试识别服务信息 发送可能存在的漏洞 payload 可能会存在很多误报,因为发送 payload,并返回了某些 res 不代表漏洞一定存在 同样的,如果管理员设置了某些机制,可能导致返回相应的 res,但不代表漏洞就不存在。 漏扫是批量进行的,可以使用人工干预,如果发现常用的中间件,可以人工选择可能的 poc。 漏扫会根据设置的不同进行不同程度的扫描,比如如果带有登录凭证的漏扫可能扫描的结果会更丰富一些。 # 用 nessus 进行漏扫 支持 13...
more...







