位置: 编程技术 - 正文

在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum)

编辑:rootadmin

推荐整理分享在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux作为日常使用,linux用yum,linux使用范围,linux用yum,linux作为日常使用,linux使用范围,linux中nl,linux中nl,内容如对您有帮助,希望把文章链接给更多的朋友!

以下载nmap 6.及以上版本。如果懒的重新安装,可以直接下载ssl-heartbleed.nse 脚本。

使用nmap 6.扫描服务器心脏出血漏洞(heartbleed)的具体方法(步骤)如下:

当然,你要先按好nmap,自己可以去网上google下。

在使用nmap 的过程中指定 ssl-heartbleed.nse 脚本来扫描探测,命令如下;[root@dabu.info ~]#nmap -sV -p --script=ssl-heartbleed.nse ..1.5或者[root@dabu.info ~]#nmap -sV -p --script=ssl-heartbleed ..1.5解释;其中 ..1.5 是要被扫描的ip,也可以换成域名

在Linux系统上用nmap扫描SSL漏洞的方法(linux用yum)

假设你的服务器(vps)有心脏出血漏洞(heartbleed)漏洞,则会有出现下面的提示:

复制代码代码如下: Nmap scan report for mediacentre (..1.5) Host is up (0.s latency). Not shown: closed ports PORT STATE SERVICE VERSION /tcp open ssl OpenSSL (SSLv3) | ssl-heartbleed: | VULNERABLE: | The Heartbleed Bug is a serious vulnerability in the popular OpenSSL cryptographic software library. It allows for stealing information intended to be protected by SSL/TLS encryption. | State: VULNERABLE | Risk factor: High | Description: | OpenSSL versions 1.0.1 and 1.0.2-beta releases (including 1.0.1f and 1.0.2-beta1) of OpenSSL are affected by the Heartbleed bug. The bug allows for reading memory of systems protected by the vulnerable OpenSSL versions and could allow for disclosure of otherwise encrypted confidential information as well as the encryption keys themselves. | | References: | | |_ Service Info: Host: firefly; OS: Linux; CPE: cpe:/o:linux:linux_kernel

注意:复制代码代码如下:| State: VULNERABLE /*受威胁 */| Risk factor: High /* 风险高*/这两行表示扫描的结果。

升级完成后,我们再次测试,就没有刚才的提示了。而是变成:

复制代码代码如下:Nmap scan report for mediacentre (..1.5) Host is up (0.s latency). PORT STATE SERVICE VERSION /tcp open ssl OpenSSL (SSLv3)</p><p> Service detection performed. Please report any incorrect results at . Nmap done: 1 IP address (1 host up) scanned in . seconds

Linux系统上用源码安装OpenSSL的方法 先下载openssl1.0.1g版本,命令如下:复制代码代码如下:#wget-

Linux系统中使用crontab来定时执行脚本的方法 网友突然问道的,想了很久,发现貌似真的无法用一条命令解决,所以,只能用两条crontab命令来达到crontab设置每隔分钟(一个半小时)执行一次命令/脚

Linux解压tar.gz文件时提示gzip:stdin:not错误 我们都知道Linux系统下的tar命令可用于文件的解压缩,在利用tar命令解压tar.gz文件的时候,提示gzip:stdin:notingzipformat错误,遇到这种情况该如何解决呢

标签: linux用yum

本文链接地址:https://www.jiuchutong.com/biancheng/365460.html 转载请保留说明!

上一篇:在Linux系统上升级OpenSSL的方法(linux升级系统版本)

下一篇:Linux系统上用源码安装OpenSSL的方法(linux源于)

  • 留抵税额退税怎么做账
  • 留抵税额做进项转出怎么做分录
  • etc开增值税票税率
  • 餐具报损表格样板
  • 特许权使用费收入
  • 贴现手续费计入投资收益
  • 个人所得税定额扣除怎样理解
  • 企业投资收益要交哪些税
  • 款已付未收到发票怎么开
  • 冲红发票怎么写备注
  • 公司给员工租赁住房算成本吗
  • 企业生产过程中执行标准要把握好以下原则
  • 哪些企业税收优惠
  • 会务费账务处理
  • 给国外汇款交增值税吗
  • 个体户购买发票需要什么资料
  • 银行付款的会计怎么做账
  • 记账凭证的具体审计目标
  • 增值税多缴税款退税政策
  • 制造费用折旧费转入生产成本吗
  • 出纳去银行
  • 劳动合同解除和终止的经济补偿
  • 个体户报税可以朋友代替吗
  • 个体工商户个人经营所得税优惠政策
  • 待抵扣进项税贷方有余额什么意思
  • 消费税和增值税的不同之处
  • 金融行业小规模纳税人税率
  • 小规模企业企业所得税优惠政策2022年
  • 专利权转销处理方案
  • 金蝶怎么一次性删除所有分录
  • windows7中
  • php面向对象的三大特征
  • 0x0000001e蓝屏代码的含义
  • ant design vue vue3
  • 固定资产后续支出一律计入固定资产成本
  • 个体工商户需要报哪些税
  • 待安置期间生活补助费多少钱
  • 纳税人未抄报税不能进行申报,怎么办
  • html/css/javascript标准教程
  • 小程序从入门到精通
  • linux命令bzip2
  • 其他应收款如何计提减值准备
  • 织梦系统如何更换网站内容
  • 佣金代扣代缴增值税如何计算
  • 发票章丢了会不会有事
  • 发票勾选后为什么申报表里没有数据
  • 土地使用权转让合法吗
  • 承租人损坏租赁物
  • 投资折价会计处理
  • 库存商品结转成本是什么意思
  • 对外支付3万美元怎么算
  • 总资产法怎么计算公式
  • 一般纳税人怎样开3个点的专票
  • 多计费用以前年度损益调整账务处理
  • 工程项目必须购买保险吗
  • 税局代开的法律顾问费能否抵扣?
  • 印花税计提表怎么写分录
  • 如何冲减费用做账
  • win8手机版
  • winxp如何增加c盘空间
  • sessmgr.exe - sessmgr是什么进程 有什么用
  • 微软官方升级win10
  • linux curl命令使用
  • win8系统如何恢复出厂设置
  • opengl颜色混合模式
  • unity3D游戏开发
  • jquery2
  • vue router 组件
  • 批处理打开网络连接
  • scrapy爬虫教程
  • android开源app
  • js继承的三种方法
  • 安卓手机电驴
  • 百度地图一口价为什么还多收费
  • 进口退税能退税吗现在
  • 所得税季度预缴,年度汇算清缴
  • 车没交车船税上路什么后果
  • 目前长沙二手房出售信息
  • 资源税的计税方法
  • 继承房产过户后可以要求分割吗?
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设