We detected you are likely not from a Russian-speaking region. Would you like to switch to the international version of the site?

  Назад к списку статей

Автоматическое сканирование уязвимостей сети с использованием Nmap и OpenVAS в Termux и генерация отчётов в формате PDF

В данной статье мы рассмотрим, как настроить и использовать инструменты Nmap и OpenVAS в среде Termux для автоматизированного сканирования сети на наличие уязвимостей и генерации отчетов в формате PDF. Узнайте, как повысить безопасность вашей локальной сети.

Termux – это мощная среда эмуляции терминала для Android, позволяющая использовать широкий спектр инструментов командной строки, обычно доступных в Linux. В данной статье мы рассмотрим, как использовать Termux для автоматизированного сканирования сети на наличие уязвимостей с помощью инструментов Nmap и OpenVAS, а также для создания отчетов в формате PDF. Данные инструменты предназначены для использования в образовательных целях и для тестирования безопасности собственных сетей. Использование для сканирования сетей, в отношении которых у вас нет разрешения, незаконно.

Необходимые инструменты и подготовка

Перед началом работы убедитесь, что на вашем Android-устройстве установлена последняя версия Termux из F-Droid (рекомендуется) или Google Play. Также потребуется стабильное интернет-соединение.

Первым делом обновим пакеты:

pkg update && pkg upgrade

Далее установим необходимые пакеты:

pkg install nmap openvas-scanner python-pip termux-pdf

Установка OpenVAS в Termux может занять некоторое время из-за большого количества зависимостей. После установки необходимо настроить OpenVAS.

Настройка OpenVAS

Настройка OpenVAS в Termux включает в себя инициализацию сканера и обновление баз данных уязвимостей. Выполните следующие команды:

openvas-setup

Этот процесс может занять значительное время, так как он загружает и устанавливает необходимые базы данных. После завершения инициализации необходимо обновить базы данных:

openvas-feed-update

Этот процесс также может быть длительным. Регулярное обновление баз данных OpenVAS крайне важно для получения актуальных результатов сканирования.

Сканирование сети с помощью Nmap

Nmap – мощный сканер портов и инструмент для обнаружения служб в сети. Для простого сканирования сети можно использовать следующую команду:

nmap -sn 192.168.1.0/24

Замените 192.168.1.0/24 на диапазон IP-адресов вашей локальной сети. Опция -sn выполняет только пинг-сканирование для обнаружения активных хостов.

Для более детального сканирования можно использовать опцию -A, которая включает в себя определение операционной системы, версий служб и скриптовое сканирование:

nmap -A 192.168.1.100

Замените 192.168.1.100 на IP-адрес целевого хоста.

Сканирование сети с помощью OpenVAS

OpenVAS предоставляет более глубокий анализ уязвимостей. Перед сканированием необходимо создать целевую группу. Для этого можно использовать графический интерфейс OpenVAS, доступный по адресу http://127.0.0.1:9392 в браузере, после запуска службы. Для запуска службы используйте:

openvas-start

Или, можно использовать командную строку. В OpenVAS необходимо создать новую конфигурацию сканирования, указать целевую сеть и выбрать профиль сканирования (например, Full and fast). После запуска сканирования OpenVAS проанализирует сеть и предоставит отчет о найденных уязвимостях.

Генерация отчетов в формате PDF

После завершения сканирования Nmap можно экспортировать результаты в формате XML и затем преобразовать их в PDF с помощью Termux. Однако, OpenVAS уже предоставляет отчеты в различных форматах, включая HTML, которые можно легко преобразовать в PDF с помощью инструмента termux-pdf.

Пример преобразования HTML-отчета OpenVAS в PDF:

termux-pdf report.html report.pdf

Замените report.html на имя файла HTML-отчета OpenVAS.

Автоматизация сканирования

Для автоматизации сканирования можно использовать скрипты на Python или Bash. Например, можно создать скрипт, который будет запускать Nmap или OpenVAS по расписанию и генерировать отчеты. Важно учитывать, что постоянное сканирование может быть замечено и расценено как несанкционированная активность. Используйте автоматизацию только для тестирования собственных сетей.

Безопасность и этические соображения

Помните, что сканирование сетей без разрешения владельца незаконно. Используйте эти инструменты только для тестирования безопасности собственных сетей или сетей, на сканирование которых у вас есть явное разрешение. Использование VPN не гарантирует анонимность и не освобождает от ответственности за несанкционированные действия. VPN может быть полезен для создания изолированной тестовой сети.

Заключение

В данной статье мы рассмотрели, как использовать инструменты Nmap и OpenVAS в Termux для сканирования сети на наличие уязвимостей и генерации отчетов в формате PDF. Регулярное сканирование сети и анализ результатов помогут вам повысить уровень безопасности вашей инфраструктуры.

Если вам требуется профессиональная помощь в проведении аудита безопасности или тестировании на проникновение, обращайтесь в компанию РыбинскЛАБ. Мы предлагаем широкий спектр услуг в области информационной безопасности, включая анализ уязвимостей, тестирование на проникновение, разработку политик безопасности и обучение персонала.

* Текст статьи подготовлен и структурирован с использованием технологий искусственного интеллекта. Проверен и доработан перед публикацией.

Нужна помощь с настройкой Termux, Linux и серверов?

Я оказываю ИТ-услуги: настройка серверов, автоматизация, безопасность, помощь с Linux и инфраструктурой. Материалы сайта — только в ознакомительных и образовательных целях.

Связаться со мной
Поддержать проект