问题标签 [openvas]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
openvas - 使用带有过滤器的 omp xml 命令从 openvas 获取单个报告
我正在尝试使用带有过滤器选项的 omp cli 从 openvas 获取单个报告,如下所示:
但在报告中它没有生效。无论我提到和报告总是包含什么级别(hmlgd),我总是得到相同的报告
我只是想获得一份只包含高、中、低漏洞的报告。
report - OpenVAS HTML 报告
基于如何我已经用 CentOS 安装了一个带有 openvas 的全新测试虚拟机。它似乎运作良好,我可以在扫描后创建 PDF 导出。但是没有 HTML 的导出格式。我已经从设备中导出了报告格式并将其导入到我的虚拟机上。但是,如果我在“下载过滤报告”上选择 HTML 并尝试制作报告,我会看到一条空的错误消息,我只能单击关闭。
我检查了日志,但没有找到有用的条目。也许有人有想法?或者自我管理的 OpenVAS 上的 HTML 导出不可用?
security - 重定向到登录页面时,使用 Openvas 的 RootSecure 会引发可访问文件警告
我们正在使用 RootSecure 对我们的站点进行 Openvas 扫描。但是,它继续说找到了 IISADMIN、perl 脚本等文件,因为该站点已被表单身份验证锁定,因此任何访问这些文件的尝试都会在登录页面得到 302,然后从登录页面得到 200 . 为了审计目的,我们应该做些什么(除了移动我们的身份验证结构)来清除这些?
java - 使用套接字与 XML API openssl s_client -connect 与 Java 通信
我可以使用 openssl 使用 xml API(OpenVAS),例如:
我试图在java
代码中实现同样的事情:
但我得到的是:
java.util.concurrent.ExecutionException: javax.websocket.DeploymentException: 发起 WebSocket 连接的 HTTP 请求失败
在 java.util.concurrent.FutureTask.report(FutureTask.java:122) 在 java.util.concurrent.FutureTask.get(FutureTask.java:192) 在 pl.corpnet.mixer.plugins.codescan.fortify.apiclient.SocketTest .connect(SocketTest.java:51) 在 sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method) 在 sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62) 在 sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43 ) 在 java.lang.reflect.Method.invoke(Method.java:498) 在 org.junit.runners.model.FrameworkMethod$1.runReflectiveCall(FrameworkMethod.java:50) 在 org.junit.internal.runners.model.ReflectiveCallable .run(ReflectiveCallable.java:12) 在 org.junit.runners.model.FrameworkMethod.invokeExplosively(FrameworkMethod.java:47) 在 org.junit.internal.runners.statements。InvokeMethod.evaluate(InvokeMethod.java:17) at org.junit.runners.ParentRunner.runLeaf(ParentRunner.java:325) at org.junit.runners.BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:78) at org.junit.runners .BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:57) 在 org.junit.runners.ParentRunner$3.run(ParentRunner.java:290) 在 org.junit.runners.ParentRunner$1.schedule(ParentRunner.java:71) 在 org. junit.runners.ParentRunner.runChildren(ParentRunner.java:288) at org.junit.runners.ParentRunner.access$000(ParentRunner.java:58) at org.junit.runners.ParentRunner$2.evaluate(ParentRunner.java:268)在 org.junit.runners.ParentRunner.run(ParentRunner.java:363) 在 org.junit.runner.JUnitCore.run(JUnitCore.java:137) 在 com.intellij.junit4.JUnit4IdeaTestRunner。startRunnerWithArgs(JUnit4IdeaTestRunner.java:68) at com.intellij.rt.execution.junit.IdeaTestRunner$Repeater.startRunnerWithArgs(IdeaTestRunner.java:47) at com.intellij.rt.execution.junit.JUnitStarter.prepareStreamsAndStart(JUnitStarter.java: 242) at com.intellij.rt.execution.junit.JUnitStarter.main(JUnitStarter.java:70) 原因:javax.websocket.DeploymentException:在 org.apache.tomcat.websocket 发起 WebSocket 连接的 HTTP 请求失败。 WsWebSocketContainer.connectToServerRecursive(WsWebSocketContainer.java:484) at org.apache.tomcat.websocket.WsWebSocketContainer.connectToServer(WsWebSocketContainer.java:194) at org.springframework.web.socket.client.standard.StandardWebSocketClient.lambda$doHandshakeInternal$0(StandardWebSocketClient .java:150) 在 java.util.concurrent.FutureTask。在 java.lang.Thread.run(Thread.java:748) 处运行(FutureTask.java:266) 原因:java.util.concurrent.ExecutionException:java.lang.IllegalStateException:unwrap()操作后 SSLEngineResult 的意外状态在 org.apache.tomcat.websocket.AsyncChannelWrapperSecure$WrapperFuture.get(AsyncChannelWrapperSecure.java:512) 在 org.apache.tomcat.websocket.WsWebSocketContainer.processResponse(WsWebSocketContainer.java:783) 在 org.apache.tomcat.websocket.WsWebSocketContainer .connectToServerRecursive(WsWebSocketContainer.java:347) ... 4 更多原因:java.lang.IllegalStateException:在 org.apache.tomcat.websocket.AsyncChannelWrapperSecure$ReadTask.run(AsyncChannelWrapperSecure. java:314) 在 java.util.concurrent.ThreadPoolExecutor。runWorker(ThreadPoolExecutor.java:1149) at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624) ... 还有 1 个
WebSocketClient
如果我可以使用 openssl s_client -connect实现相同的目标,谁能给我一个提示?
security - 如何按特定日期对 Openvas 报告进行排序?
使用 omp CLI 或 OpenVAS GUI 我无法创建一个过滤器,我可以在其中查看特定日期(今天、昨天或任何特定日期)的所有报告,即使我可以按升序 - 降序对它们进行排序日期。谁能帮我看看 OpenVAS 是否支持这个?
openvas - OpenVAS 安装和运行错误
我已按照此说明在 VirtualBox 的 Ubuntu 20.4 上安装了Greenbone Security Assistant 版本 9.0.1 ( OpenVAS ) 。
不幸的是,它不起作用。
当我尝试通过向导创建任务时,我立即完成了任务,但日志为空。就这样。
我试过三个命令:
一切都很好,除了ospd-openvas。状态为绿色且处于活动状态,但也有一些错误:
linux - 运行 openvas-setup
我在 CentOS 7 机器上关注本教程:https ://linuxincluded.com/installing-openvas-on-centos-7/ 。当我运行 openvas-setup 时,我得到以下信息:
当我尝试添加一个名为“openvas”的用户时,我得到了这个:
手动运行第一个命令,我得到这个:
python-3.x - 安装 OSPD (OpenVAS) 时出现奇怪的错误
我试图编译所有必要的模块以设置OpenVAS本地服务器,当我尝试安装 OSPD 模块时出现错误。我已经在他们的github 页面上阅读了阅读信息 并安装了所有必需的软件包,但是当我尝试时我不断收到同样的错误:
我需要做什么才能安装它(我不想安装它pip
)
注意:我只复制错误部分以保持此页面的清洁...
postgresql - PostgreSQL 版本在 Kali / Debian 上安装 OpenVAS 问题
在 Kali linux 上安装 OpenVAS 后,gvm-setup
按照说明运行命令设置 GVM:https ://linuxhint.com/install-openvas-kali-linux/
但是,出现以下错误:
因此,我检查了安装的 PostgreSQL 版本:
版本是13。我怎样才能完成gvm-setup
?