TAILIEUCHUNG - Lecture Penetration testing: Finding vulnerabilities

Lecture "Penetration testing: Finding vulnerabilities" provide students with knowledge about: Nmap scripting engine; Web application scanning; Metasploit; Manual analysis. Please refer to the detailed content of the lecture! | Finding Vulnerabilities Contents Nessus Nmap scripting engine Metasploit Web application scanning Manual analysis 1. Nessus Nessus Tenable Security s Nessus is one of the most widely used commercial vulnerability scanners though many vendors provide comparable products Using TCP port 8834 root@kali service nessusd start Nessus Nessus Nessus Nessus Nessus ranks vulnerabilities based on the Common Vulnerability Scoring System CVSS version 2 from the National Institute of Standards and Technology NIST . Ranking is calculated based on the impact to the system if the issue is exploited 2. Nmap scripting engine Nmap scripting engine The available scripts fall into several categories including information gathering active vulnerability assessment searches for signs of previous compromises Nmap scripting engine nmap -script-help Nmap scripting engine 3. Metasploit Metasploit scanner modules Metasploit can conduct vulnerability scanning via numerous auxiliary modules. These modules will not give us control of the target machine but they will help us identify vulnerabilities for later exploitation Metasploit exploit Check Functions Some Metasploit exploits include a check function that connects to a target to see if it is vulnerable rather than attempting to exploit a vulnerability 4. Web application scanning Web application scanning Nikto Web application scanning Acunetix Web Vulnerability Scanner 5. Manual analysis Manual analysis Exploring a Strange Port

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.