Nessus-Lehrgang – Teil 3

Software-Schwachstellen mit der Nessus Attack Scripting Language entdecken

03.07.2009 | Autor / Redakteur: Mike Chapple / Stephan Augsten

Die Verwendung eines maßgeschneiderten Skripts

Es gibt zwei Wege ein individuelles Skript auszuführen: entweder führt man das Werkzeug „nasl.exe“ über die Befehlszeile aus, oder man integriert es in die Nessus-Scans. Die Syntax für die erste Variante ist folgende:

nasl.exe -t <iP><script>

Wenn Sie das beispielsweise Skript killerapp.nasl über einen Webserver laufen lassen wollen, der unter 192.168.1.1. zu finden ist, dann heißt die Befehlszeile:

nasl.exe -t 192.168.1.1 »C:\Program Files\Tenable\Nessus\plugins\killerapp.nasl«

Wenn das Skript ein Leck entdeckt, dann meldet es einen „Erfolg“ (Success“) wie hier gezeigt:

[Wed Jun 11 19:08:58 2008][5832] Only <a href="/index.cfm?pid=Application.PID_Glossar&pk=176240&keyword=Ethernet" id="glossar" title="Schlagen Sie diesen Begriff in unserem Glossar nach.">Ethernet</a> is supported for now (type of {07 061642-1076-44D2-9D72-6C7BC3022BCF} = 71)
C:\Program Files\Tenable\Nessus\plugins\killerapp.nasl: Success

Alternativ, kann die NASL-Kontrolle auch in einen Standard-Scan eingefügt werden, indem man die Datei in das „Plug-in“-Verzeichnis von Nessus übernimmt. Konfiguriert man dann einen Nessus-Scan, befindet sich die Datei dann in der „Check“-Liste.

Mehr Wissenswertes über NASL

NASL ist eine relativ einfache Skripting-Sprache, aber sie enthält einige eingebaute Funktionen, die das Anfertigen maßgeschneiderter, eigener Skripts erleichtern. Für mehr Informationen zu NASL ist der NASL Reference Guide auf der Nessus-Webseite eine gute Adresse.

Inhalt des Artikels:

zurück »1 »2 »3

Kommentar zu diesem Artikel abgeben

Schreiben Sie uns hier Ihre Meinung ...
(nicht registrierter User)



Spamschutz 

Bitte geben Sie das Resultat dieser Rechenaufgabe (Addition) ein:
Kommentar abschicken

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 2022784)

Zum Special Security-Tools
Willkommen im Special Security-Tools

Peter Schmitz, Chefredakteur SearchSecurity.deSehr geehrte Leserinnen und Leser,

 

herzlich willkommen in unserem Special zum Thema "Security-Tools". In diesem Special haben wir für die besten Tools für eine effiziente Security-Administration herausgesucht, die Ihre tägliche Arbeit entshceidend erleichtern können.

 

Erfahren Sie alles Wissenswerte zu den besten Tools aus den Bereichen „Netzwerksicherheit“, „Netzwerk-Monitoring“, „Schwachstellen-Management“, „Plattformsicherheit“ und „Datensicherheit“. Im Bereich „Know-how“ erfahren Sie außerdem näheres zum Hackerparagraphen § 202c StGB, zu Hackertechniken und zur Einbruchserkennung.

 

Ich hoffe, unser Special trifft Ihre Bedürfnisse und wünsche Ihnen viel Spaß beim Stöbern.

 

Peter Schmitz
Chefredakteur SearchSecurity.de