问题标签 [openvas]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
536 浏览

openvas - 使用带有过滤器的 omp xml 命令从 openvas 获取单个报告

我正在尝试使用带有过滤器选项的 omp cli 从 openvas 获取单个报告,如下所示:

但在报告中它没有生效。无论我提到和报告总是包含什么级别(hmlgd),我总是得到相同的报告

我只是想获得一份只包含高、中、低漏洞的报告。

0 投票
1 回答
1345 浏览

report - OpenVAS HTML 报告

基于如何我已经用 CentOS 安装了一个带有 openvas 的全新测试虚拟机。它似乎运作良好,我可以在扫描后创建 PDF 导出。但是没有 HTML 的导出格式。我已经从设备中导出了报告格式并将其导入到我的虚拟机上。但是,如果我在“下载过滤报告”上选择 HTML 并尝试制作报告,我会看到一条空的错误消息,我只能单击关闭。

我检查了日志,但没有找到有用的条目。也许有人有想法?或者自我管理的 OpenVAS 上的 HTML 导出不可用?

0 投票
1 回答
42 浏览

security - 重定向到登录页面时,使用 Openvas 的 RootSecure 会引发可访问文件警告

我们正在使用 RootSecure 对我们的站点进行 Openvas 扫描。但是,它继续说找到了 IISADMIN、perl 脚本等文件,因为该站点已被表单身份验证锁定,因此任何访问这些文件的尝试都会在登录页面得到 302,然后从登录页面得到 200 . 为了审计目的,我们应该做些什么(除了移动我们的身份验证结构)来清除这些?

0 投票
1 回答
105 浏览

java - 使用套接字与 XML API openssl s_client -connect 与 Java 通信

我可以使用 openssl 使用 xml API(OpenVAS),例如:

我试图在java代码中实现同样的事情:

但我得到的是:

java.util.concurrent.ExecutionException: javax.websocket.DeploymentException: 发起 WebSocket 连接的 HTTP 请求失败

在 java.util.concurrent.FutureTask.report(FutureTask.java:122) 在 java.util.concurrent.FutureTask.get(FutureTask.java:192) 在 pl.corpnet.mixer.plugins.codescan.fortify.apiclient.SocketTest .connect(SocketTest.java:51) 在 sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method) 在 sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62) 在 sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43 ) 在 java.lang.reflect.Method.invoke(Method.java:498) 在 org.junit.runners.model.FrameworkMethod$1.runReflectiveCall(FrameworkMethod.java:50) 在 org.junit.internal.runners.model.ReflectiveCallable .run(ReflectiveCallable.java:12) 在 org.junit.runners.model.FrameworkMethod.invokeExplosively(FrameworkMethod.java:47) 在 org.junit.internal.runners.statements。InvokeMethod.evaluate(InvokeMethod.java:17) at org.junit.runners.ParentRunner.runLeaf(ParentRunner.java:325) at org.junit.runners.BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:78) at org.junit.runners .BlockJUnit4ClassRunner.runChild(BlockJUnit4ClassRunner.java:57) 在 org.junit.runners.ParentRunner$3.run(ParentRunner.java:290) 在 org.junit.runners.ParentRunner$1.schedule(ParentRunner.java:71) 在 org. junit.runners.ParentRunner.runChildren(ParentRunner.java:288) at org.junit.runners.ParentRunner.access$000(ParentRunner.java:58) at org.junit.runners.ParentRunner$2.evaluate(ParentRunner.java:268)在 org.junit.runners.ParentRunner.run(ParentRunner.java:363) 在 org.junit.runner.JUnitCore.run(JUnitCore.java:137) 在 com.intellij.junit4.JUnit4IdeaTestRunner。startRunnerWithArgs(JUnit4IdeaTestRunner.java:68) at com.intellij.rt.execution.junit.IdeaTestRunner$Repeater.startRunnerWithArgs(IdeaTestRunner.java:47) at com.intellij.rt.execution.junit.JUnitStarter.prepareStreamsAndStart(JUnitStarter.java: 242) at com.intellij.rt.execution.junit.JUnitStarter.main(JUnitStarter.java:70) 原因:javax.websocket.DeploymentException:在 org.apache.tomcat.websocket 发起 WebSocket 连接的 HTTP 请求失败。 WsWebSocketContainer.connectToServerRecursive(WsWebSocketContainer.java:484) at org.apache.tomcat.websocket.WsWebSocketContainer.connectToServer(WsWebSocketContainer.java:194) at org.springframework.web.socket.client.standard.StandardWebSocketClient.lambda$doHandshakeInternal$0(StandardWebSocketClient .java:150) 在 java.util.concurrent.FutureTask。在 java.lang.Thread.run(Thread.java:748) 处运行(FutureTask.java:266) 原因:java.util.concurrent.ExecutionException:java.lang.IllegalStateException:unwrap()操作后 SSLEngineResult 的意外状态在 org.apache.tomcat.websocket.AsyncChannelWrapperSecure$WrapperFuture.get(AsyncChannelWrapperSecure.java:512) 在 org.apache.tomcat.websocket.WsWebSocketContainer.processResponse(WsWebSocketContainer.java:783) 在 org.apache.tomcat.websocket.WsWebSocketContainer .connectToServerRecursive(WsWebSocketContainer.java:347) ... 4 更多原因:java.lang.IllegalStateException:在 org.apache.tomcat.websocket.AsyncChannelWrapperSecure$ReadTask.run(AsyncChannelWrapperSecure. java:314) 在 java.util.concurrent.ThreadPoolExecutor。runWorker(ThreadPoolExecutor.java:1149) at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624) ... 还有 1 个

WebSocketClient如果我可以使用 openssl s_client -connect实现相同的目标,谁能给我一个提示?

0 投票
2 回答
165 浏览

security - 如何按特定日期对 Openvas 报告进行排序?

使用 omp CLI 或 OpenVAS GUI 我无法创建一个过滤器,我可以在其中查看特定日期(今天、昨天或任何特定日期)的所有报告,即使我可以按升序 - 降序对它们进行排序日期。谁能帮我看看 OpenVAS 是否支持这个?

0 投票
2 回答
3364 浏览

openvas - OpenVAS 安装和运行错误

我已按照此说明在 VirtualBox 的 Ubuntu 20.4 上安装了Greenbone Security Assistant 版本 9.0.1 ( OpenVAS ) 。

不幸的是,它不起作用。
当我尝试通过向导创建任务时,我立即完成了任务,但日志为空。就这样。

我试过三个命令:

一切都很好,除了ospd-openvas。状态为绿色且处于活动状态,但也有一些错误:

0 投票
1 回答
1516 浏览

linux - 运行 openvas-setup

我在 CentOS 7 机器上关注本教程:https ://linuxincluded.com/installing-openvas-on-centos-7/ 。当我运行 openvas-setup 时,我得到以下信息:

当我尝试添加一个名为“openvas”的用户时,我得到了这个:

手动运行第一个命令,我得到这个:

0 投票
1 回答
49 浏览

python-3.x - 安装 OSPD (OpenVAS) 时出现奇怪的错误

我试图编译所有必要的模块以设置OpenVAS本地服务器,当我尝试安装 OSPD 模块时出现错误。我已经在他们的github 页面上阅读了阅读信息 并安装了所有必需的软件包,但是当我尝试时我不断收到同样的错误:

我需要做什么才能安装它(我不想安装它pip

注意:我只复制错误部分以保持此页面的清洁...

0 投票
1 回答
189 浏览

packer - Packer 在我最后一个命令结束时挂起

我想知道为什么我的代码在使用 OpenVAS Scanner 的构建结束时挂起。这是它最后显示的内容:

它是成功的,但挂在我的脚本末尾,这让我非常困惑。我的最后一段脚本如下:

有谁知道为什么它在完成后挂在最后。如果可能的话,我将不胜感激!

更新:我更新了代码而没有-F在配置程序结束时它仍然继续挂起。我不确定是否ospd-openvas是罪魁祸首,但如果它不应用代码,它应该以循环结束。 在此处输入图像描述

更新更新:这是我正在使用的配置器模板:

这是我挂起后的调试日志:

0 投票
1 回答
5045 浏览

postgresql - PostgreSQL 版本在 Kali / Debian 上安装 OpenVAS 问题

在 Kali linux 上安装 OpenVAS 后,gvm-setup按照说明运行命令设置 GVM:https ://linuxhint.com/install-openvas-kali-linux/

但是,出现以下错误:

因此,我检查了安装的 PostgreSQL 版本:

版本是13。我怎样才能完成gvm-setup