18.4.1 漏洞扫描

2025-06-17 14:31:29 更新

(一)目的

获取测评对象的安全漏洞信息

(二)安全漏洞扫描器

(1)网络安全:Nmap、Nessus、OpenVAS

(2)主机安全:微软安全基线分析器、COPS等

(3)数据库安全:安华金和数据库漏洞扫描系统(商业)、THC-Hydra、SQLMap等

(4)Web应用安全:w3af(开源)、Nikto(开源)、AppScan(商业)、Acunetix WVS(商业)等