英国NCSC将发布Nmap脚本,帮助查找未打补丁的漏洞

VSole2022-01-26 10:27:49


日前,英国国家网络安全中心(NCSC)宣布将发布NMAP脚本引擎脚本,这套脚本可以帮助防御者扫描其基础设施,以查找和修复未打补丁的漏洞。这些脚本将通过一个名为Scanning Made Easy(SME)的项目发布在GitHub上。项目描述显示:“Scanning Made Easy(SME)是i100与NCSC合作的一个项目,旨在构建一套NMAP脚本引擎脚本,目的是帮助系统所有者和管理员找到存在特定漏洞的系统。”

NCSC表示:软件漏洞被披露后,找到可以利用它的概念验证代码常常比找到有助于防护企业网络的工具来得容易。而更糟糕的是,即使有扫描脚本可供使用,也很难知道脚本是否可以安全地运行,更不用说脚本是否会返回有效的扫描结果了。我们因这个问题而倍感沮丧,并且希望帮助网络防御者找到易受攻击的系统,以便他们能够保护系统,Scanning Made Easy(SME)于是应运而生。

NCSC批准行业合作伙伴提交脚本,前提是要看脚本是否满足以下强制性要求:

1. 使用NMAP脚本引擎(.nse)为NMAP编写;

2. 涉及影响英国的某个高优先级漏洞;

3. 符合元数据模板;

4. 在孤立环境下运行,即没有依赖项,不连接到其他服务器;

5. 检测易受攻击的实例时可靠性尽可能接近100%,即低误报率;

6. 检测机制中尽可能不干扰(即不传输过多的网络流量)、尽可能安全;

7. 托管在公开可用的代码存储库或网站上;

8. 采用宽松式开源许可证,免费提供;

9. 不获取敏感数据,比如暴露网络安全风险或个人信息;

10. 不从运行脚本的系统发送数据;

11. 能够将脚本的输出写入到文件。

如果合作伙伴已将脚本上传到公开可用的代码存储库或网站,可以联系NCSC核查脚本,评估后通知社区,并附以链接。目前,NCSC已经发布了第一个SME脚本,让Exim电子邮件服务器软件的维护者可以解决总共21个漏洞(这些漏洞统称为21Nails),攻击者此前可以利用这些漏洞接管服务器,并通过服务器访问电子邮件。

网络安全nmap
本作品采用《CC 协议》,转载必须注明作者和本文链接
目录 1. Nmap (Network Mapper) 网络映射器 2. Nessus 3. Nikto 4. Kismet 5. NetStumbler 6. Acunetix 7. Netsparker 网络火花 8. Intruder 9. Nmap 10. Metasploit
Windows应急响应工具
2021-10-22 06:22:35
PowerTool是一款免费的系统分析,手动杀毒工具。这款内核级的手动杀毒辅助工具,能帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关。目前具备以下功能:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络链接、漏洞修复等。
PowerTool是一款免费的系统分析,手动杀毒工具。PowerTool 的特色在于它能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。
让防御者可以找到未打补丁的漏洞。
网络安全专家,不是你认为的那种搞破坏的 “黑客”。它在数据流量的帮助下被动识别网络,收集数据包并检测非信标和隐藏网络。Kismet 基本上是一个嗅探器和无线网络检测器,可与其他无线网卡配合使用并支持原始监控模式。Intruder 承担了漏洞管理中的大部分繁重工作,并提供了 9000 多项安全检查。Metasploit 面向渗透测试,网络安全专家可针对远程目标开发和执行漏洞利用代码。
网络安全专家,不是你认为的那种搞破坏的“黑客”。Nmap 基本上是一个网络安全映射器,能够发现网络上的服务和主机,从而创建网络映射。它在数据流量的帮助下被动识别网络,收集数据包并检测非信标和隐藏网络。Kismet 基本上是一个嗅探器和无线网络检测器,可与其他无线网卡配合使用并支持原始监控模式。Intruder 承担了漏洞管理中的大部分繁重工作,并提供了 9000 多项安全检查。Metasploit 面向渗透测试,网络安全专家可针对远程目标开发和执行漏洞利用代码。
漏洞及渗透练习平台 数据库注入练习平台 花式扫描器 信息搜集工具 WEB工具 windows域渗透工具 漏洞利用及攻击框架 漏洞POC&EXP 中间人攻击及钓鱼 密码pj 二进制及代码分析工具 EXP编写框架及工具 隐写相关工具 各类安全资料 各类CTF资源 各类编程资源 Python
Web安全是网络渗透中很重要的一个组成部分,今天跟大家聊一下,如何在三个月内从零基础掌握Web安全。
作为拥有着10年经验的渗透安全测试工程师,一路也是从小白历经磨难成长起来的我,给现在的新手小白一些建
VSole
网络安全专家