Domande con tag 'nessus'

0
risposte

Nessus ADV180002: Microsoft SQL Server gennaio 2018 Aggiornamento di sicurezza (fusione) (Spectre)

Ho un MS Server 2012 r2 con ArcServe 17.5, che utilizza MSSQL Server Express 2014. Quando Nessus esegue una scansione di questo sistema, ricevo il plug-in 105613 - ADV180002: Microsoft SQL Server gennaio 2018 Aggiornamento della sicurezza (fusio...
posta 09.07.2018 - 21:21
0
risposte

Scansione credenziale tramite tunnel SSH

Se desidero eseguire Nessus su un server Windows accessibile solo da un'altra macchina, posso configurare un tunnel SSH in questo modo: ssh [email protected] -L 127.0.0.1:445:10.0.0.45:445 -L 127.0.0.1:139:10.0.0.45:139 Quindi configurerei Nes...
posta 07.06.2017 - 13:42
0
risposte

Controlli Nessus Denial of Service

Qual è la differenza tra la famiglia di plug-in "Denial of Service" e altri plug-in con "DoS" nel nome del plug-in ma che si trova in famiglie diverse? Gli altri plug-in possono causare anche DoS durante le scansioni?     
posta 13.03.2017 - 15:00
1
risposta

È possibile utilizzare lo scanner Nessus dietro a un proxy?

È possibile utilizzare Nessus dietro un proxy come Burp o OWASP ZAP? Ho provato a configurarlo in Impostazioni proxy Web , ma non ha funzionato. Devo vedere tutte le richieste / risposte che vengono eseguite durante la valutazione.     
posta 21.10.2016 - 13:27
0
risposte

Nessus 6.7.0 file global.db in crescita esponenziale

Siamo passati da Nessus 5.x a 6.7. Il nostro vecchio file global.db era solo ~ 300kb coerentemente prima dell'aggiornamento. Da quando abbiamo aggiornato, è cresciuto in modo esponenziale fino a un paio di GB in solo un mese. Qualcun altro ha an...
posta 14.07.2016 - 20:10
0
risposte

Nessus Controllo conformità di Windows Problema [chiuso]

Il mio team e io abbiamo cercato di risolvere un problema che abbiamo riscontrato con il controllo di conformità di Windows che non funzionava per un controllo personalizzato. Abbiamo attivato connessioni firewall e stampanti, provato a disabili...
posta 23.06.2015 - 16:24
4
risposte

Software per l'hacking web? [chiuso]

Voglio imparare sql injection, xss e altri attacchi web. Sono nuovo di tutto questo, solo un principiante. Voglio sapere quale software usare. Posso usare Windows per questi attacchi e quale software devo usare? Sono venuto a conoscenza di alcun...
posta 09.07.2014 - 18:44
4
risposte

Attacca Metasploitable usando Nessus

Per la classe di sicurezza del mio computer devo preparare un attacco dannoso usando lo scanner di sicurezza Tenable Nessus. Lo scanner e la destinazione, che è Metasploitable2, sono stati entrambi installati su macchine virtuali separate. Tutto...
posta 19.01.2017 - 23:34
2
risposte

Nessus è approvato per le scansioni PCI?

La domanda è nel titolo. Non riesco a trovare una risposta diretta e Tenable sembra schivare una risposta sì / no sul loro sito web. Qualche anno fa mi è stato detto che Qualys è stato approvato dal PCI per la conformità PCI e che Nessus all'epo...
posta 11.08.2016 - 12:54
3
risposte

In che modo Nessus invia comandi remoti su Windows senza RDP? [chiuso]

Vorrei sapere come Nessus invia comandi remoti su Windows. Ho una scansione con credenziali lanciate su una macchina Windows senza RDP abilitato, e Nessus può avviare comandi (.udud con l'oggetto PowerShell). Com'è possibile? È possibile invi...
posta 13.04.2015 - 12:18