![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/de7aaf569483b7bcca362a5b2cc0c5fa.png)
Vuls(漏洞扫描程序)
v0.15.9 官方版- 软件大小:1.0 MB
- 更新日期:2021-03-27 08:49
- 软件语言:英文
- 软件类别:网络安全
- 软件授权:免费版
- 软件官网:待审核
- 适用平台:WinXP, Win7, Win8, Win10, WinAll
- 软件厂商:
![软件评分](/static/images/star/6.gif)
软件介绍 人气软件 下载地址
Vuls提供漏洞扫描功能,通过这款软件就可以分析系统漏洞,找到影响服务器正常工作的漏洞,从而执行修复,对于需要维护系统和维护服务器的朋友很有帮助,软件可以执行快速扫描,配置系统就可以运行扫描器,支持对常见的系统漏洞扫描,结合最新的漏洞数据库就可以检测企业的系统是否存在漏洞,您也可以选择深层扫描,全面检测系统安全问题,找到主机操作系统(CentOS)漏洞,找到依赖应用程序的库漏洞,找到网络设备操作系统的漏洞,扫描结果会生成报告,方便用户根据报告内容找到系统漏洞,如果你需要这款软件就下载吧!
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/c583dda9261cc246a7ed0c5f962aa176.jpg)
软件功能
Vuls是基于NVD,OVAL等的信息的开源,无代理漏洞扫描程序
运行任何软件
云,本地,Docker,并支持主要发行版。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/016af374ae89fe43b0b299bb6f616b3c.jpg)
高质量扫描
Vuls使用多个漏洞数据库NVD,JVN,OVAL,RHSA / ALAS / ELSA / FreeBSD-SA和Changelog。Vuls v0.5.0现在可以检测尚未从发行商发布补丁的漏洞。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/1c1389e3551b8edf14cad7849afb2f32.jpg)
远程和本地扫描
仅设置一台通过SSH连接到其他扫描目标服务器的计算机时才需要远程扫描模式。如果您不希望中央Vuls服务器通过SSH连接到每个服务器,则可以在本地扫描模式下使用Vuls。
快速和深度扫描
快速扫描模式扫描时无需root特权,没有互联网访问权限,几乎没有扫描目标服务器上的负载。深度扫描模式将进行更详细的扫描。
动态分析
可以获取执行某些命令的服务器的状态。Vuls v0.5.0警告未重新启动的进程,该进程在之前已更新但尚未重新启动。并预先发现影响软件更新的过程。
扫描非OS软件包的Vulnerabilites
可以检测非OS软件包中的漏洞,例如您自己编译的内容,语言库和框架,这些漏洞已在CPE中注册。
VulsRepo
VulsRepo是Vuls的出色OSS Web UI。使用VulsRepo,您可以分析扫描结果,例如Excel的数据透视表。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/b3192505d2198c8b75577b6b6b14bc70.jpg)
基于终端的查看器
Vuls具有基于终端的查看器。您可以使用类似vim的键绑定查看扫描结果。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/bf8f0deb2880e3842d98b03a88e3ef10.jpg)
通知
可以通过电子邮件和Slack通知(支持日语)
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/4dd643645aa4306c7258da2348d2ba2e.jpg)
软件特色
抽象的
对于系统管理员来说,每天必须执行安全漏洞分析和软件更新可能是一种负担。为了避免生产环境中的停机,系统管理员通常选择不使用其程序包管理器提供的自动更新选项,而是手动执行更新。这导致以下问题。
系统管理员需要不断监视NVD(国家漏洞数据库)或类似数据库中的新漏洞。
如果服务器上有大量已安装的软件包,则系统管理员可能无法监视所有软件。
执行分析以确定受新漏洞影响的服务器是昂贵的。在分析过程中可以忽略一两个服务器。
Vuls是为解决上述问题而创建的工具。具有以下特征:
1、通知用户与系统相关的漏洞。
2、通知用户受影响的服务器。
3、漏洞检测是自动完成的,以防止任何疏忽。
4、使用CRON或其他方法来定期管理漏洞以生成报告。
官方教程
扫描非OS软件包的漏洞
选项
要扫描的漏洞non-OS-packages,有一些选项。
指定锁定文件(库)
GitHub集成(库)
在config.toml中定义CPE的列表(NW设备,库)
OWASP依赖性检查(库)
图书馆外伤扫描
v0.8.0以上的Vuls可以使用knqyf263 / trivy扫描库。Trivy检测到以下列出的锁定文件。
Gemfile.lock
Pipfile.lock
诗锁
作曲家锁
package-lock.json
纱锁
货运锁
config.toml的一个示例是打击。
指定锁定文件的路径,Vuls可以检测lib的vulns,而无需定义CPE。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/f3b8097b96bb80cfdb3dee9abec9c6eb.jpg)
用法:与GitHub安全警报集成
GitHub跟踪某些依赖项中报告的漏洞,并向受影响的存储库提供安全警报。GitHub安全警报。可以通过GitHub的API导入GitHub检测到的漏洞。
首先,在您的仓库上启用GitHub安全警报。
第二,发行令牌。3,config.toml
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/17dc0be0d36ea247dffd9dabbf82e3f9.jpg)
要忽略在GitHub上消除的漏洞,可以使用Report-ignore-github-dismissed选项。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/877b11ecba7adfee0fbb3bdb8e6f70ab.jpg)
CPE扫描
可以检测非OS软件包中的漏洞,例如您自己编译的内容,语言库和框架,这些漏洞已在CPE中注册。
CPE扫描使用NVD信息搜索指定的CPE。有必要预先设置字典并获取NVD数据源。要
如何通过软件名称搜索CPE名称
NVD:搜索通用平台枚举(CPE) 您需要检查CPE命名格式:2.2
go-cpe-dictionary对于极客是一个不错的选择。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/222cd6136ab32d27a4b41eafb90935fa.jpg)
您可以按应用程序名称逐步搜索CPE名称。
配置
主机操作系统
要检测Ruby on Rails v4.2.1和PostgreSQL9.6.2的漏洞,需要在“服务器”部分中设置cpeNames。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/a53478395c6e5c98a9e16332cebfd70b.jpg)
容器
要检测特定容器上Ruby on Rails v4.2.1的漏洞,需要在servers> containers部分中设置cpeNames。以下是在dockerA上运行Ruby on Rails v4.2.1和PostgreSQL9.6.2的示例。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/053e68d2446446b6bc674120705e60a4.jpg)
type =“ pseudo”
当您想通过不使用SSH连接指定cpename来检测漏洞时,请指定此选项。扫描时,伪类型不执行任何操作。在报告时间搜索NVD并检测指定为cpenamae的软件的漏洞。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/5e933031ffbee1b8a44122e91b806f81.jpg)
用法:与OWASP Dependency Check集成以在更新库时自动更新(实验性)
OWASP依赖性检查是一种实用程序,可识别项目依赖性并检查是否存在任何已知的,公开披露的漏洞。
集成Vuls和OWASP Dependency Check的好处如下。
库更新时自动更新Vuls配置。
使用Vuls通过电子邮件或Slack进行报告。
日文报告
OWASP依赖性检查仅支持英语。
如何将Vuls与OWASP依赖关系检查集成
使用--format = XML选项执行OWASP依赖关系检查。
在config.toml中定义依赖项检查的xml文件路径。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/8695458726b346dd2ef6d0f31b380fc9.jpg)
以下是如何为特定容器指定OWASP DC的XML的示例。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/9e94014aabb4d3eb2b23dfb773d97296.jpg)
快速扫描
快速扫描模式在没有root特权的情况下进行扫描,没有依赖关系,几乎没有在扫描目标服务器上的负载。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/376a306cc3849c7e72f877efd695d475.jpg)
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/49d05b95277c35a41902fe991608f21a.jpg)
带有-offline选项
使用-offline选项扫描,vuls扫描时无法访问互联网。
![Vuls(漏洞扫描程序)](https://pic.anxz.com/d/file/2021/03-27/46412b2b5b29ea8b5a04c3b37a8c5428.jpg)
FreeBSD不支持离线扫描模式。
人气软件
-
新疆数字证书安全套件 26.2 MB
/简体中文 -
HCL AppScan Standard(web扫描) 475.0 MB
/简体中文 -
云南省农村信用社网银助手 6.91 MB
/简体中文 -
陕西信合网银助手 1.38 MB
/简体中文 -
VIPRE Internet Security(多功能互联网安全与保护工具) 40.85 MB
/英文 -
IP安全策略自动设置工具(深山红叶制作) 0 MB
/简体中文 -
McAfee Security Scan Plus(多功能病毒扫描与拦截工具) 11.85 MB
/英文 -
木马专家2008 奥运免费版 0519 12.00 MB
/简体中文 -
防火墙增强 Windows Firewall Control v4.4.2.1 中文注册版 0.33 MB
/简体中文 -
360流量防火墙 v2.3.10 提取单文件版 7.00 MB
/简体中文