-
如何开启WinRM服务? - 漏洞管理服务
tname”为主机名,可通过在PowerShell中输入如下命令获取: hostname 可再通过2~3验证HTTPS WinRM配置是否正确。 替换HTTPS WinRM使用证书。 生成CN与主机名相同的自签名证书。 在PowerShell中输入如下命令创建证书: $params
-
更换分组 - 漏洞管理服务
勾选一个或多个目标主机,单击“更换分组”,弹出“更换分组”窗口。 在已有“主机组”下拉列表中,选择已有的主机组,如图1所示。 图1 更换分组 单击“新建分组”页签,输入“主机组名称”,创建新的主机组,如图2所示。 图2 新建分组 在目标主机的“操作”列,单击“编辑”,在“编辑主机”窗口中也可新建或更换主机组。
-
添加跳板机 - 漏洞管理服务
跳板机的主机名称。 公网IP 跳板机的公网IP。 登录端口 跳板机的登录端口。 选择登录方式 登录跳板机的方式。 选择“密码登录”时,需要配置登录跳板机的“用户名”和“密码”。 选择“密钥登录”时,需要配置登录跳板机的“用户名”、“私钥”和“私钥密码”。 选择加密密钥 为了保护主机登录密
-
漏洞管理服务的主机扫描IP有哪些? - 漏洞管理服务
漏洞管理服务的主机扫描IP有哪些? 如果设置了访问限制,请添加策略允许漏洞管理服务的IP地址可以访问您的主机。如果您使用了主机安全防护软件,请将漏洞管理服务访问主机的IP地址添加到该软件的白名单中,以免该软件拦截了漏洞管理服务访问用户主机的IP地址。 119.3.232.114,119
-
添加主机 - 漏洞管理服务
在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 单击“新建主机”,进入“新建主机”页面。 在“新建主机”页面,执行以下操作。 单个添加主机 单击“添加主机”,如图1所示,参数说明如表1所示。 图1 添加主机 表1 添加主机配置参数说明 参数名称 参数说明 主机名称 用户需要添加的主机名称,必填参数。
-
查看主机扫描详情 - 漏洞管理服务
在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 查看主机信息,相关参数说明如表1所示。 表1 主机资产列表参数说明 参数 参数说明 主机名称 主机的名称。 IP地址 主机的IP地址。 授权信息 主机授权的具体操作请参见编辑Linux主机授权和编辑Windows主机授权。 操作系统 主机的操作系
-
批量创建主机资产 - 漏洞管理服务
objects 创建的主机列表 数组长度:1 - 100 total Integer 主机总数 最小值:0 最大值:100 表6 HostItemWithId 参数 参数类型 描述 ip String 主机IP 最小长度:7 最大长度:15 name String 主机名称 最小长度:1
-
开启主机扫描 - 漏洞管理服务
在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 单击主机信息“操作”列的“扫描”,进入主机扫描入口,如图1所示。 图1 进入主机扫描入口 您可以选中需要扫描的主机,在主机列表上方单击“批量操作 > 批量扫描”,对选中的多台主机批量进行扫描。 当“主机连接状态”为“未知”时,需
-
手动探索文件录制指导 - 漏洞管理服务
在浏览器中访问Web应用,单击需要测试的界面。 回到BurpSuite,单击“Target”。 在“Site map”中选择Web应用对应的域名。 右键选择“save selected items”保存xml文件。 操作录屏 这里以扫描dvwa靶场为例: 图1 示例 常见问题 Https网站显示证书错误 请上传
-
获取主机资产 - 漏洞管理服务
last_scan_id String 最后一次扫描的id 最小长度:0 最大长度:64 last_scan_info ScanInfoDetail object name String 主机名 最小长度:0 最大长度:64 os_type String 主机操作系统类型 最小长度:0 最大长度:50
-
如何解决漏洞管理服务中已添加网站的“网站地址”错误的问题? - 漏洞管理服务
如何解决漏洞管理服务中已添加网站的“网站地址”错误的问题? 开通漏洞管理服务后,首先您需要将网站资产以IP或域名的形式添加到漏洞管理服务中并完成网站认证,才能进行漏洞扫描。 将网站添加到漏洞管理服务时,您需要配置网站的地址信息。由于漏洞管理服务中不支持修改网站的地址信息,如果已添加的网站地址错误,须在漏
-
如何扫描修改了IP地址的主机? - 漏洞管理服务
如何扫描修改了IP地址的主机? 如果您的主机已在本地配置了账号和密码,当您修改该主机的IP地址后,请先在本地重新配置该主机的账号和密码,然后在漏洞管理服务中添加该主机并授权漏洞管理服务可以访问该主机。 有关对主机进行授权的详细操作,请参见如何对Linux主机进行授权?。 父主题: 主机扫描类
-
如何修复扫描出来的主机漏洞? - 漏洞管理服务
如何修复扫描出来的主机漏洞? 不同的主机系统修复漏洞的方法有所不同,软件漏洞的修复需要具有一定专业知识的人员进行操作,根据服务器的情况进行漏洞修复,可参考漏洞管理服务给出的修复建议,修复漏洞时应按照如下的操作步骤进行修复。 对需要修复的服务器实例进行备份,防止出现不可预料的后果。 对需
-
如何配置跳板机进行内网扫描? - 漏洞管理服务
如何配置跳板机进行内网扫描? 使用跳板机进行内网扫描的网络示意图如图1所示。 图1 网络示意图 创建主机扫描任务,IP地址栏填写目标主机的内网IP。 添加跳板机配置。 配置的跳板机“公网IP”需与被测目标机的内网环境互通。 添加跳板机后,还需在该跳板机的ssh配置文件“/etc/ssh/ssh
-
主机扫描为什么会扫描失败? - 漏洞管理服务
主机扫描为什么会扫描失败? 主机扫描失败的主要原因有主机未进行授权、主机不可达,请参考以下方法排查您的主机扫描失败的原因并解决问题。 排查主机是否完成了授权,如果未授权,请参见如何对主机进行授权完成主机授权。 排查主机是否能正常访问,主机不能访问可能有以下几个原因: 主机所在的安
-
漏洞管理服务支持哪些操作系统的主机扫描? - 漏洞管理服务
漏洞管理服务支持哪些操作系统的主机扫描? 漏洞管理服务支持扫描的主机操作系统版本如下: 支持的Linux操作系统版本,如表1所示。 支持的Windows操作系统版本,如表2所示。 表1 Linux操作系统版本 分类 支持的OS类型 EulerOS EulerOS 2.2, 2.3
-
主机扫描类 - 漏洞管理服务
主机扫描类 漏洞管理服务的主机扫描IP有哪些? 为什么主机添加成功后不能在主机列表中查找到? 主机扫描支持哪些区域? 如何对Linux主机进行授权? 如何对Windows主机进行授权? 为什么在扫描时会提示授权委托失败? 如何解决主机不能访问? 主机扫描为什么会扫描失败? 主机扫描支持非华为云主机吗?
-
对主机扫描出的漏洞执行“忽略”操作有什么影响? - 漏洞管理服务
对主机扫描出的漏洞执行“忽略”操作有什么影响? 在扫描详情页面中,如果您确认扫描出的漏洞不会对主机造成危害,您可以在目标漏洞所在行的“操作”列,单击“忽略”,忽略该漏洞。后续执行扫描任务会扫描出该漏洞,但相应的漏洞统计结果将发生变化,扫描报告中也不会出现该漏洞。 父主题: 主机扫描类
-
基线检查的风险个数是如何统计的? - 漏洞管理服务
基线检查的风险个数是如何统计的? 基线检查结果中“未通过”的检查项的总数即为基线检查的风险个数。 父主题: 主机扫描类
-
等保合规的检查项可以忽略吗? - 漏洞管理服务
等保合规的检查项可以忽略吗? 可以。 如果您确认扫描出的检查项不会对主机造成危害,您可以在目标检查项所在行的“操作”列,单击“忽略”,忽略该检查项,后续执行扫描任务会扫描出该漏洞,但相应的检查项统计结果将发生变化,扫描报告中也不会出现该检查项。 漏洞管理服务目前仅企业版用户支持等