位置: 编程技术 - 正文

在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum)

编辑:rootadmin

推荐整理分享在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux作为日常使用,linux用yum,linux使用范围,linux用yum,linux作为日常使用,linux使用范围,linux中nl,linux中nl,内容如对您有帮助,希望把文章链接给更多的朋友!

以下载nmap 6.及以上版本。如果懒的重新安装,可以直接下载ssl-heartbleed.nse 脚本。

使用nmap 6.扫描服务器心脏出血漏洞(heartbleed)的具体方法(步骤)如下:

当然,你要先按好nmap,自己可以去网上google下。

在使用nmap 的过程中指定 ssl-heartbleed.nse 脚本来扫描探测,命令如下;[root@dabu.info ~]#nmap -sV -p --script=ssl-heartbleed.nse ..1.5或者[root@dabu.info ~]#nmap -sV -p --script=ssl-heartbleed ..1.5解释;其中 ..1.5 是要被扫描的ip,也可以换成域名

在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum)

假设你的服务器(vps)有心脏出血漏洞(heartbleed)漏洞,则会有出现下面的提示:

复制代码代码如下: Nmap scan report for mediacentre (..1.5) Host is up (0.s latency). Not shown: closed ports PORT STATE SERVICE VERSION /tcp open ssl OpenSSL (SSLv3) | ssl-heartbleed: | VULNERABLE: | The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library. It allows for stealing information intended to be protected by SSL/TLS encryption. | State: VULNERABLE | Risk factor: High | Description: | OpenSSL versions 1.0.1 and 1.0.2-beta releases (including 1.0.1f and 1.0.2-beta1) of OpenSSL are affected by the Heartbleed bug. The bug allows for reading memory of systems protected by the vulnerable OpenSSL versions and could allow for disclosure of otherwise encrypted confidential information as well as the encryption keys themselves. | | References: | | |_ Service Info: Host: firefly; OS: Linux; CPE: cpe:/o:linux:linux_kernel

注意:复制代码代码如下:| State: VULNERABLE /*受威胁 */| Risk factor: High /* 风险高*/这两行表示扫描的结果。

升级完成后,我们再次测试,就没有刚才的提示了。而是变成:

复制代码代码如下:Nmap scan report for mediacentre (..1.5) Host is up (0.s latency). PORT STATE SERVICE VERSION /tcp open ssl OpenSSL (SSLv3)</p><p> Service detection performed. Please report any incorrect results at . Nmap done: 1 IP address (1 host up) scanned in . seconds

Linux系统上用源码安装OpenSSL的方法 先下载openssl1.0.1g版本,命令如下:复制代码代码如下:#wget-

Linux系统中使用crontab来定时执行脚本的方法 网友突然问道的,想了很久,发现貌似真的无法用一条命令解决,所以,只能用两条crontab命令来达到crontab设置每隔分钟(一个半小时)执行一次命令/脚

Linux解压tar.gz文件时提示gzip:stdin:not错误 我们都知道Linux系统下的tar命令可用于文件的解压缩,在利用tar命令解压tar.gz文件的时候,提示gzip:stdin:notingzipformat错误,遇到这种情况该如何解决呢

标签: linux用yum

本文链接地址:https://www.jiuchutong.com/biancheng/365460.html 转载请保留说明!

上一篇:在Linux系统上升级OpenSSL的方法(linux升级系统版本)

下一篇:Linux系统上用源码安装OpenSSL的方法(linux源于)

  • 赠与房屋再次出售的缴税问题有哪些
  • 以前多计提的税款怎么办
  • 物流公司车子
  • 如何理解合并报表中少数股东损益的抵消
  • 不抵扣勾选怎么撤销
  • 发票同步功能在哪里
  • 个人微信转账可以认定劳动关系吗
  • 申报后发现成本算错了
  • 企业的办税员承担责任吗
  • 退伍士兵增值税减免账务处理
  • 建筑行业税负率表2023最新
  • 一般纳税人购买并销售免税货物所发生的运输费用
  • 职工福利费劳保用品
  • 递延收益没有应列入哪个科目
  • 一次性奖金收入如何交个税
  • 固定资产原值增加当月计提折旧吗
  • 资产负债表的资产方能够提供的信息包括
  • 外出拓展训练活动所花的费用怎么做分录?
  • 留底进项税额办理退税需要什么手续
  • 主营业务税金及附加大概比例
  • 同程旅行酒店预订
  • 冲销暂估成本如何写摘要?
  • 查补的增值税如何申报
  • windowsmodulesinstaller占用cpu
  • 收到以前年度退回的企业所得税
  • 车辆维修的增值税怎么算
  • PHP:oci_set_edition()的用法_Oracle函数
  • 三代税款手续费支付比例
  • 呆滞品报废入什么科目
  • php ftp上传文件
  • 销售使用过的汽车会计分录
  • linuxweb服务器搭建教程
  • 报废的设备怎么处理
  • 企业缴纳职工社保比例的规定
  • 投资收益影响营业利润和利润总额吗
  • 基于Wav2Lip的AI主播
  • js面试2021
  • 应付债券相关分录
  • 工会经费可以发购物卡吗
  • 企业的管理费用占比
  • 增值税发票税率1%
  • 兼职人员工资需要交个税吗
  • 增值税期末留抵退税
  • 企业应付职工薪酬的会计核算
  • 企业收到退回的银行汇票多余款项
  • 机场工作人员的家属票
  • 文化事业建设费会计分录
  • 个税新增人员工资怎么填
  • 处置存货损失应该放哪个科目
  • 人力公司开的代驾发票
  • 收购免税农产品的进项税率
  • 买车给了上牌费去车管所还用给钱吗
  • 购入的无形资产加计扣除怎么算
  • 购买药材的发票如何抵扣?
  • 账实不符怎么调账
  • sql提取数据库表中的数据
  • mysql索引用法
  • WIN10系统优化技巧
  • windows server 2008 r2离线激活
  • mac截图清晰度设置方法
  • 电脑系统重装win8
  • 联想安装xp系统
  • macbookair直接合上
  • mkcool是什么文件
  • kmsss.exe是什么
  • Win10打开或关闭系统图标里开怎么灰色的
  • win10系统如何
  • windows打开
  • win7系统怎么查看隐藏文件夹
  • windows7 远程连接
  • linux userdel
  • Nodejs Express4.x开发框架随手笔记
  • jquery校验数字
  • css display:none使用注意事项小结
  • unity3d总结
  • unity全屏
  • 安卓app性能测试
  • 在WINDOWS系统中回收站的作用不包括
  • 如何理解计算消费税时的(1
  • 企业租赁房屋需要预缴增值税吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设