Vulnerability Scanner Ablauf

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Ereichbarkeitstest

  • nmap -sn victim.suxer.de

Portscan

  • nmap -sS victim.suxer.de -p 443

Diensterkennung

  • nmap -sV victim.suxer.de -p 443

Produkt/CPE Erkennung

  • nmap -sV victim.suxer.de -p 443

Gibt es eine CVE zur CPE?

  • nmap -sV --script vulners victim.suxer.de -p 443

Cipher Suits check gegen BSI und weitere Vorgaben

  • nmap -sV --script ssl-enum-ciphers -p 443

Weitere Tests