漏洞评估与管理

弥合发现与利用之间的鸿沟。利用 searchsploit、Nikto 和 Nuclei 等工具,识别 Web 和网络基础设施中存在的已知漏洞、错误配置及 CVE。

网络安全工程师网络安全Kali LinuxLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

漏洞评估始于服务识别之后:你还需要把软件版本与公开漏洞利用参考相关联、检查 Web 服务器的不安全默认配置,并保存便于后续复核的发现。本课程将通过动手使用 searchsploit、Nikto 和 Nuclei,带你建立这套工作流程。

你将在本地实验目标上进行操作,缩小噪声较大的扫描范围,把结果保存为报告文件,并审阅发现背后的证据。最后的挑战要求你独立运用核心命令,对给定的 Nginx 与 vsftpd 版本以及本地 Web 服务完成评估。

你将学到什么

  • 在评估前更新本地 Exploit Database 和 Nuclei 模板集合。
  • 使用 searchsploit 按准确的软件版本查询 Exploit-DB。
  • 筛选 searchsploit 结果、复制漏洞利用文件,并在不执行它的前提下检查源代码。
  • 对本地 Web 服务器运行基础 Nikto 扫描和按类别聚焦的扫描。
  • 将 Nikto 发现导出为 HTML,并用命令行工具提取相关证据。
  • 运行常规及按标签筛选的 Nuclei 扫描,解读发现元数据并保存输出。
  • 通过记录 Nginx、vsftpd 查询结果和 Nikto 扫描,完成一次本地漏洞审计。

本课程适合谁

这是一门中级课程,适合已完成基础主机与服务发现、希望实践漏洞评估的安全学习者,也适合需要理解扫描结果能够证明什么、不能证明什么的准渗透测试人员、防御分析人员和系统管理员。

前置要求: 熟悉 Linux 终端、基本 Shell 重定向、URL 与 Web 服务器概念,以及软件和服务版本识别。

学习环境: Ubuntu 22.04 终端,提供 searchsploit、Nikto、Nuclei 以及为实验准备的本地 Web 目标。数据库和模板更新练习会访问对应的上游仓库。

常见问题

扫描器发现是否能证明漏洞可被利用?

不能。Nikto 和 Nuclei 的发现,甚至匹配到 Exploit-DB 条目,都只是进一步调查的证据。在确认风险前,仍需核实版本准确性、目标配置、模板质量和漏洞利用前提。

课程会要求我利用有漏洞的服务吗?

不会。你会检索公开漏洞利用参考,并复制一个源文件进行审阅,但不会运行漏洞利用代码。课程重点是评估、证据收集和安全审查。

扫描会以公网系统为目标吗?

不会。实践扫描使用课程环境内部托管的 localhost Web 服务,其中 Nuclei 的目标位于 8080 端口。

这三种工具分别用于什么?

searchsploit 将已知软件版本与本地 Exploit-DB 副本中的条目相关联;Nikto 执行广泛的 Web 服务器检查,并可按测试类别缩小范围;Nuclei 则运行模板驱动的检查,可按 exposure 等标签筛选。

教师

labby
Labby
Labby is the LabEx teacher.