漏扫工具全景:Nessus / OpenVAS / nuclei / Xray / AWVS

主流漏扫工具对比与使用:Nessus、OpenVAS、nuclei、Xray、AWVS 的定位、用法、优劣,含 nuclei 专项。

写在前面:合法学习边界

漏扫只用于授权目标。对非授权目标扫描可能造成服务影响并触犯法律。

一、为什么漏扫工具要“会用几个”

漏扫是安全运维与渗透的第一道“撒网”。不同工具定位不同,覆盖场景不同,会用一两个不够。

二、工具对比

工具类型特点适用
Nessus商业插件库大、图形界面、结果详细主机/系统漏洞扫描
OpenVAS开源免费、GVM 管理、功能全预算有限的漏扫
nuclei开源YAML 模板、超快、可定制Web 漏洞主动验证
Xray国内开源被动/主动、POC 丰富Web/API 漏洞
AWVS商业Web 专项、爬虫+扫描网站漏扫
1
2
定位差异:Nessus/OpenVAS 偏“系统与网络资产”,
nuclei/Xray/AWVS 偏“Web 应用漏洞”

三、Nessus 使用

1
2
3
4
5
安装 Nessus(Essentials 免费版限 16 个 IP)
登录 Web 界面 → New Scan
选 Basic Network Scan → 填目标 → 保存并启动
扫描完成 → 按严重级别查看漏洞与修复建议
特点:插件库大、误报需人工复核

四、OpenVAS 使用

1
2
3
4
基于 GVM(Greenbone)管理
gvm-setup 初始化 → gvmd 启动
Web 界面创建任务 → 填目标 → 扫描
特点:免费开源、配置较复杂、适合长期漏扫

五、nuclei 使用(重点)

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
# 安装
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

# 基本扫描
nuclei -u http://target -severity critical,high

# 指定模板类别(CVE/技术栈/信息泄露)
nuclei -u http://target -t cves/ -t exposures/

# 批量
nuclei -l urls.txt -o result.txt

# 自定义模板(YAML)
nuclei -t mytemplate.yaml
1
2
特点:模板即 PoC、跑得快、可定制
是“验证已知漏洞”最快的工具之一

六、Xray 使用

1
2
3
被动模式:配合 Burp 代理,访问流量自动检测
主动模式:xray webscan --url http://target
特点:国内 POC 更新快,适合 Web/API

七、AWVS 使用

1
2
3
Web 界面创建 Target → 配置爬虫 → 扫描
输出漏洞报告
特点:Web 专项、爬虫强,商业授权

八、漏扫的注意点

漏扫工具到资产再到修复闭环图
1
2
3
4
误报率高:高危告警必须人工验证
扫描有流量与性能影响:选对时间窗口
先小范围测通,再全量
扫描结果要按业务/资产分派处置

九、防御侧应用

1
2
3
4
纳入发布流程:上线前漏扫
定期资产漏扫 + 修复闭环
漏扫结果与补丁管理/工单联动
对漏扫行为本身做审计(防滥用)

漏扫操作步骤

1
2
3
4
5
6
第 1 步:确定扫描范围与授权,先小范围测通
第 2 步:选择工具(资产/系统用 Nessus/OpenVAS,Web 用 nuclei/Xray/AWVS)
第 3 步:配置目标与凭据(可选),启动扫描
第 4 步:导出结果,高危人工验证(防误报)
第 5 步:按风险分级派发工单修复
第 6 步:修复后复测,纳入发布流程常态化

十、小结

漏扫工具不是“跑一遍就行”:Nessus/OpenVAS 管资产与系统,nuclei/Xray/AWVS 管 Web 应用。渗透时用 nuclei 快速验证、Xray 补 Web;运维时用 Nessus/OpenVAS 做定期基线。扫描只是开始,人工验证与修复闭环才是重点