16.3.3 网络安全漏洞扫描

2025-06-18 21:57:50 更新

(一)扫描作用

自动搜集待评估对象漏洞信息,评估其脆弱性

(二)漏洞扫描内容

软件系统版本号、开放端口号、开启网络服务、安全漏洞情况、网络信息共享情况、密码算法和安全强度、弱口令分布状况等

(三)扫描工具

(1)端口扫描工具

  1. Nmap(开源)

(2)通用漏洞扫描工具

  1. X-Scan(开源)
  2. 绿盟极光(商用)
  3. 启明星辰天镜脆弱性扫描与管理系统(商用)
  4. Nessus(开源)

(3)数据库扫描

  1. SQLMap(开源)
  2. Pangolin(开源)

(4)Web漏洞扫描

  1. AppScan(商用)
  2. Acunetix Web Vulnerability Scanner(商用)