Aus dem Kurs: Netzwerksicherheits-Analyse mit Open Source Tools: Wireshark, EtherApe, Metasploit und Nmap

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.200 Kurse von Branchenfachleuten.

Schwachstellen-Scan mit Nmap und Vulscan-Skript durchführen

Schwachstellen-Scan mit Nmap und Vulscan-Skript durchführen

Für Nmap gibt es ein Skript, das umfangreiche Scan-Aktionen durchführen kann, z.B. gegen Windows-Server, um Schwachstellen zu erkennen. Das Skript heißt Vulscan und Sie können es eigentlich überall verwenden, wo Nmap genutzt werden kann, müssen es aber nachträglich installieren. Ich habe jetzt hier einen Kali-Rechner, auf dem Nmap installiert ist. Um jetzt z.B. mit Vulscan einen Scan-Vorgang zu starten, kann ich relativ einfach Nmap starten. Ich verwende hier jetzt noch die Option -sV, damit kann ich für die offenen Ports, die auf dem Server zur Verfügung stehen, auch untersuchen, welche Versionen hinter den einzelnen Diensten stehen. Mit dem Parameter -script starte ich das Skript, und hier starte ich eben das Skript Vulscan, wichtig ist danach noch den Slash, denn zusätzlich installierte Skripte werden ansonsten oft nicht erkannt. Und danach gebe ich jetzt hier das Ziel an. Ich verwende jetzt hier aufgrund der Dauer des Scan-Vorgangs nur eine IP-Adresse, aber Vulscan ist sehr…

Inhalt