Оценка и управление уязвимостями

Преодолейте разрыв между обнаружением и эксплуатацией. Используйте searchsploit, Nikto и Nuclei для выявления известных уязвимостей, ошибок конфигурации и CVE в веб-инфраструктуре и сетевой инфраструктуре.

Cybersecurity EngineerКибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Оценка уязвимостей начинается после обнаружения сервиса: его версию ещё нужно сопоставить с публичными сведениями об эксплойтах, проверить веб-сервер на небезопасные настройки и сохранить результаты для последующего анализа. На этом курсе вы отработаете данный процесс с помощью searchsploit, Nikto и Nuclei.

Вы будете исследовать локальные учебные цели, уменьшать шум сканирования, сохранять результаты в файлы отчётов и изучать подтверждения каждой находки. В итоговом испытании вы самостоятельно примените основные команды для оценки заданных версий Nginx и vsftpd, а также локального веб-сервиса.

Чему вы научитесь

  • Обновлять локальную Exploit Database и набор шаблонов Nuclei перед оценкой.
  • Искать точные версии программ в Exploit-DB с помощью searchsploit.
  • Фильтровать результаты searchsploit, копировать файл эксплойта и изучать его код без запуска.
  • Выполнять базовое и ограниченное категориями сканирование локального веб-сервера с помощью Nikto.
  • Экспортировать результаты Nikto в HTML и извлекать нужные подтверждения средствами командной строки.
  • Запускать общее и отфильтрованное по тегам сканирование Nuclei, интерпретировать метаданные находок и сохранять вывод.
  • Выполнять локальный аудит, сохраняя результаты поиска по Nginx и vsftpd и сканирования Nikto.

Для кого этот курс

Этот курс среднего уровня предназначен для изучающих безопасность, которые уже знакомы с базовым обнаружением хостов и сервисов и хотят освоить оценку уязвимостей на практике. Он также полезен будущим пентестерам, аналитикам защиты и администраторам, которым важно понимать, что результаты сканера доказывают, а что — нет.

Предварительные требования: Уверенная работа в терминале Linux, базовое перенаправление Shell, понимание URL и веб-серверов, а также определение версий программ и сервисов.

Учебная среда: Терминал Ubuntu 22.04 с доступными searchsploit, Nikto и Nuclei и подготовленными локальными веб-целями. В упражнениях по обновлению базы и шаблонов выполняется обращение к соответствующим вышестоящим репозиториям.

Часто задаваемые вопросы

Доказывает ли находка сканера, что уязвимость можно эксплуатировать?

Нет. Результаты Nikto и Nuclei и даже совпадение в Exploit-DB служат основанием для дальнейшей проверки. Перед подтверждением риска нужно уточнить версию, конфигурацию цели, качество шаблона и условия применения эксплойта.

Буду ли я эксплуатировать уязвимый сервис на этом курсе?

Нет. Вы найдёте публичные сведения об эксплойтах и скопируете один файл исходного кода для изучения, но запускать эксплойт не будете. Курс посвящён оценке, сбору подтверждений и безопасному анализу.

Направлены ли сканирования на публичные системы?

Нет. Практические задания используют веб-сервисы внутри учебной среды на localhost, включая цель Nuclei на порту 8080.

Чем различаются роли трёх инструментов?

searchsploit сопоставляет известные версии программ с записями локальной копии Exploit-DB. Nikto выполняет широкие проверки веб-сервера, которые можно ограничить категориями, а Nuclei запускает проверки по шаблонам с фильтрацией по тегам, например exposure.

Преподаватель

labby
Labby
Labby is the LabEx teacher.