漏洞评估始于服务识别之后:你还需要把软件版本与公开漏洞利用参考相关联、检查 Web 服务器的不安全默认配置,并保存便于后续复核的发现。本课程将通过动手使用 searchsploit、Nikto 和 Nuclei,带你建立这套工作流程。
你将在本地实验目标上进行操作,缩小噪声较大的扫描范围,把结果保存为报告文件,并审阅发现背后的证据。最后的挑战要求你独立运用核心命令,对给定的 Nginx 与 vsftpd 版本以及本地 Web 服务完成评估。
你将学到什么
- 在评估前更新本地 Exploit Database 和 Nuclei 模板集合。
- 使用
searchsploit按准确的软件版本查询 Exploit-DB。 - 筛选
searchsploit结果、复制漏洞利用文件,并在不执行它的前提下检查源代码。 - 对本地 Web 服务器运行基础 Nikto 扫描和按类别聚焦的扫描。
- 将 Nikto 发现导出为 HTML,并用命令行工具提取相关证据。
- 运行常规及按标签筛选的 Nuclei 扫描,解读发现元数据并保存输出。
- 通过记录 Nginx、vsftpd 查询结果和 Nikto 扫描,完成一次本地漏洞审计。
本课程适合谁
这是一门中级课程,适合已完成基础主机与服务发现、希望实践漏洞评估的安全学习者,也适合需要理解扫描结果能够证明什么、不能证明什么的准渗透测试人员、防御分析人员和系统管理员。
前置要求: 熟悉 Linux 终端、基本 Shell 重定向、URL 与 Web 服务器概念,以及软件和服务版本识别。
学习环境: Ubuntu 22.04 终端,提供 searchsploit、Nikto、Nuclei 以及为实验准备的本地 Web 目标。数据库和模板更新练习会访问对应的上游仓库。
常见问题
扫描器发现是否能证明漏洞可被利用?
不能。Nikto 和 Nuclei 的发现,甚至匹配到 Exploit-DB 条目,都只是进一步调查的证据。在确认风险前,仍需核实版本准确性、目标配置、模板质量和漏洞利用前提。
课程会要求我利用有漏洞的服务吗?
不会。你会检索公开漏洞利用参考,并复制一个源文件进行审阅,但不会运行漏洞利用代码。课程重点是评估、证据收集和安全审查。
扫描会以公网系统为目标吗?
不会。实践扫描使用课程环境内部托管的 localhost Web 服务,其中 Nuclei 的目标位于 8080 端口。
这三种工具分别用于什么?
searchsploit 将已知软件版本与本地 Exploit-DB 副本中的条目相关联;Nikto 执行广泛的 Web 服务器检查,并可按测试类别缩小范围;Nuclei 则运行模板驱动的检查,可按 exposure 等标签筛选。





