Оценка уязвимостей начинается после обнаружения сервиса: его версию ещё нужно сопоставить с публичными сведениями об эксплойтах, проверить веб-сервер на небезопасные настройки и сохранить результаты для последующего анализа. На этом курсе вы отработаете данный процесс с помощью searchsploit, Nikto и Nuclei.
Вы будете исследовать локальные учебные цели, уменьшать шум сканирования, сохранять результаты в файлы отчётов и изучать подтверждения каждой находки. В итоговом испытании вы самостоятельно примените основные команды для оценки заданных версий Nginx и vsftpd, а также локального веб-сервиса.
Чему вы научитесь
- Обновлять локальную Exploit Database и набор шаблонов Nuclei перед оценкой.
- Искать точные версии программ в Exploit-DB с помощью
searchsploit. - Фильтровать результаты
searchsploit, копировать файл эксплойта и изучать его код без запуска. - Выполнять базовое и ограниченное категориями сканирование локального веб-сервера с помощью Nikto.
- Экспортировать результаты Nikto в HTML и извлекать нужные подтверждения средствами командной строки.
- Запускать общее и отфильтрованное по тегам сканирование Nuclei, интерпретировать метаданные находок и сохранять вывод.
- Выполнять локальный аудит, сохраняя результаты поиска по Nginx и vsftpd и сканирования Nikto.
Для кого этот курс
Этот курс среднего уровня предназначен для изучающих безопасность, которые уже знакомы с базовым обнаружением хостов и сервисов и хотят освоить оценку уязвимостей на практике. Он также полезен будущим пентестерам, аналитикам защиты и администраторам, которым важно понимать, что результаты сканера доказывают, а что — нет.
Предварительные требования: Уверенная работа в терминале Linux, базовое перенаправление Shell, понимание URL и веб-серверов, а также определение версий программ и сервисов.
Учебная среда: Терминал Ubuntu 22.04 с доступными searchsploit, Nikto и Nuclei и подготовленными локальными веб-целями. В упражнениях по обновлению базы и шаблонов выполняется обращение к соответствующим вышестоящим репозиториям.
Часто задаваемые вопросы
Доказывает ли находка сканера, что уязвимость можно эксплуатировать?
Нет. Результаты Nikto и Nuclei и даже совпадение в Exploit-DB служат основанием для дальнейшей проверки. Перед подтверждением риска нужно уточнить версию, конфигурацию цели, качество шаблона и условия применения эксплойта.
Буду ли я эксплуатировать уязвимый сервис на этом курсе?
Нет. Вы найдёте публичные сведения об эксплойтах и скопируете один файл исходного кода для изучения, но запускать эксплойт не будете. Курс посвящён оценке, сбору подтверждений и безопасному анализу.
Направлены ли сканирования на публичные системы?
Нет. Практические задания используют веб-сервисы внутри учебной среды на localhost, включая цель Nuclei на порту 8080.
Чем различаются роли трёх инструментов?
searchsploit сопоставляет известные версии программ с записями локальной копии Exploit-DB. Nikto выполняет широкие проверки веб-сервера, которые можно ограничить категориями, а Nuclei запускает проверки по шаблонам с фильтрацией по тегам, например exposure.





