前置知识: 网络安全

漏洞扫描

00:00
3 min Intermediate 2026/6/14

漏洞扫描工具与方法:Nessus、OpenVAS、Nuclei、Nikto 等扫描工具详解。

1. 漏洞扫描概述

1.1 扫描类型

类型描述工具
网络扫描主机、端口、服务Nmap, Masscan
漏洞扫描已知漏洞检测Nessus, OpenVAS
Web 扫描Web 应用漏洞Nikto, Nuclei
代码扫描源代码漏洞SonarQube, SAST

1.2 扫描策略

策略描述速度准确度
快速扫描常用端口+高危插件
标准扫描全端口+标准插件
深度扫描全端口+全部插件最高

2. Nessus

2.1 概述

Nessus 是最流行的商业漏洞扫描器,由 Tenable 开发。

版本
Nessus Essentials免费、16 IP 限制
Nessus Professional商业、无限制
Nessus Manager企业管理

2.2 扫描策略

策略用途
Basic Network Scan通用网络扫描
Advanced Scan自定义扫描
Web Application TestsWeb 应用
Malware Scan恶意软件
Compliance Audit合规审计

2.3 扫描流程

1. 创建扫描策略
2. 配置目标(IP/域名)
3. 设置凭据(可选,提高准确度)
4. 执行扫描
5. 分析结果
6. 导出报告

3. OpenVAS

3.1 概述

OpenVAS 是开漏洞扫描器,是 Nessus 的分支

3.2 安装与使用

# 安装(Kali Linux)
sudo apt install openvas
sudo gvm-setup

# 启动
sudo gvm-start

# 命令行扫描
gvm-cli socket --xml '<create_target><name>Test</name><hosts>192.168.1.0/24</hosts></create_target>'

3.3 与 Nessus 对比

比项NessusOpenVAS
授权商业
插件更新实时延迟
友好一般
准确
社区商业支持社区

4. Nuclei

4.1 概述

Nuclei 是基于模板快速漏洞扫描器,由 ProjectDiscovery 开发

4.2 核心特性

  • YAML 模板驱动
  • 并发扫描
  • 社区模板库(5000+)
  • 协议支持

4.3 使用示例

# 基础扫描
nuclei -u https://example.com

# 使用特定模板
nuclei -u https://example.com -t cves/2023/

# 批量扫描
nuclei -l urls.txt -o results.txt

# 自定义模板
nuclei -u https://example.com -t custom-template.yaml

4.4 自定义模板

id: custom-xss-check

info:
  name: Custom XSS Check
  author: security-team
  severity: medium

http:
  - method: GET
    path:
      - '{{BaseURL}}/search?q=<script>alert(1)</script>'
    matchers:
      - type: word
        words:
          - '<script>alert(1)</script>'

5. Nikto

5.1 概述

Nikto 是开 Web 服务器扫描器,检测危险文件、过时组件配置问题。

5.2 使用示例

# 基础扫描
nikto -h https://example.com

# 指定端口
nikto -h example.com -p 8080

# 使用代理
nikto -h example.com -useproxy http://proxy:8080

# 输出报告
nikto -h example.com -o report.html -Format htm

5.3 检测内容

类别示例
危险文件.git、.env、backup.sql
过时组件旧版 PHP、Apache
配置问题目录、默认页面
服务器信息Server 版本

6. 扫描结果分析

6.1 误报处理

1. 确认漏洞是否真实存在
2. 手动验证扫描结果
3. 检查目标环境是否匹配
4. 排除已知误报模式

6.2 报告优先级

优先级条件
P0RCE、未授权访问
P1SQL 注入、认证绕过
P2XSS、CSRF
P3信息泄露、配置问题
P4低危、信息

6.3 持续扫描

CI/CD 集成 → 每次部署自动扫描
定期扫描 → 每周/每月全量扫描
合规扫描 → 每季度合规审计

知识检测

学习进度

-- 已学文档
--% 知识覆盖率

学习推荐

专注模式