写在前面:合法学习边界
漏扫只用于授权目标。对非授权目标扫描可能造成服务影响并触犯法律。
一、为什么漏扫工具要“会用几个”
漏扫是安全运维与渗透的第一道“撒网”。不同工具定位不同,覆盖场景不同,会用一两个不够。
二、工具对比
| 工具 | 类型 | 特点 | 适用 |
|---|
| Nessus | 商业 | 插件库大、图形界面、结果详细 | 主机/系统漏洞扫描 |
| OpenVAS | 开源 | 免费、GVM 管理、功能全 | 预算有限的漏扫 |
| nuclei | 开源 | YAML 模板、超快、可定制 | Web 漏洞主动验证 |
| Xray | 国内开源 | 被动/主动、POC 丰富 | Web/API 漏洞 |
| AWVS | 商业 | Web 专项、爬虫+扫描 | 网站漏扫 |
1
2
| 定位差异:Nessus/OpenVAS 偏“系统与网络资产”,
nuclei/Xray/AWVS 偏“Web 应用漏洞”
|
三、Nessus 使用
1
2
3
4
5
| 安装 Nessus(Essentials 免费版限 16 个 IP)
登录 Web 界面 → New Scan
选 Basic Network Scan → 填目标 → 保存并启动
扫描完成 → 按严重级别查看漏洞与修复建议
特点:插件库大、误报需人工复核
|
四、OpenVAS 使用
1
2
3
4
| 基于 GVM(Greenbone)管理
gvm-setup 初始化 → gvmd 启动
Web 界面创建任务 → 填目标 → 扫描
特点:免费开源、配置较复杂、适合长期漏扫
|
五、nuclei 使用(重点)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| # 安装
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# 基本扫描
nuclei -u http://target -severity critical,high
# 指定模板类别(CVE/技术栈/信息泄露)
nuclei -u http://target -t cves/ -t exposures/
# 批量
nuclei -l urls.txt -o result.txt
# 自定义模板(YAML)
nuclei -t mytemplate.yaml
|
1
2
| 特点:模板即 PoC、跑得快、可定制
是“验证已知漏洞”最快的工具之一
|
六、Xray 使用
1
2
3
| 被动模式:配合 Burp 代理,访问流量自动检测
主动模式:xray webscan --url http://target
特点:国内 POC 更新快,适合 Web/API
|
七、AWVS 使用
1
2
3
| Web 界面创建 Target → 配置爬虫 → 扫描
输出漏洞报告
特点:Web 专项、爬虫强,商业授权
|
八、漏扫的注意点

1
2
3
4
| 误报率高:高危告警必须人工验证
扫描有流量与性能影响:选对时间窗口
先小范围测通,再全量
扫描结果要按业务/资产分派处置
|
九、防御侧应用
1
2
3
4
| 纳入发布流程:上线前漏扫
定期资产漏扫 + 修复闭环
漏扫结果与补丁管理/工单联动
对漏扫行为本身做审计(防滥用)
|
漏扫操作步骤
1
2
3
4
5
6
| 第 1 步:确定扫描范围与授权,先小范围测通
第 2 步:选择工具(资产/系统用 Nessus/OpenVAS,Web 用 nuclei/Xray/AWVS)
第 3 步:配置目标与凭据(可选),启动扫描
第 4 步:导出结果,高危人工验证(防误报)
第 5 步:按风险分级派发工单修复
第 6 步:修复后复测,纳入发布流程常态化
|
十、小结
漏扫工具不是“跑一遍就行”:Nessus/OpenVAS 管资产与系统,nuclei/Xray/AWVS 管 Web 应用。渗透时用 nuclei 快速验证、Xray 补 Web;运维时用 Nessus/OpenVAS 做定期基线。扫描只是开始,人工验证与修复闭环才是重点。