赛迪网 > IT产品 安全 > 入侵监控
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

渗透测试工具Immunity CANVAS使用安装简介

发布时间:2008.02.21 04:54     来源:安全中国    作者:安全中国

前在网络上比较流行的安全漏洞检测工具有Metasploit、Immunity CANVAS、Core Impact,但由于Immunity CANVAS、Core Impact都是商业工具,因此对这两个产品的介绍资料都很少。为了使大家更好的理解和掌握这两款商业攻击,叶子将在本文向我们重点介绍一下 Immunity CANVAS 
简介:Canvas是Aitel’s ImmunitySec出品的一款安全漏洞检测工具。它包含150个以上的漏洞利用。对于渗透测试人员来说,Canvas是比较专业的安全漏洞利用工具。Canvas 也常被用于对IDS和IPS的检测能力的测试。 

费用:购买Canvas的License需要花费1244$,比Core Impact便宜一些。Canvas专业版的每个license允许安装10个用户,并且包含三个月的升级更新和技术支持。工具对攻击目标无IP地址限制,开放漏洞利用所有的源码。当License过期后,仍然可以使用Canvas。但如果需要继续升级更新,则必须再购买license,每季度的 license的费用为619$。 

平台:Canvas工具支持的安装平台有Windows、Linux、MacOSX、其它Python 环境(例如:移动手机、商业Unixs)。有些平台下只能通过命令行的操作方式,有些可以通过GUI界面来操作使用。Canvas工具在兼容性设计比较好,可以使用其它团队研发的漏洞利用工具,例如使用Gleg, Ltd’s VulnDisco 、 the Argeniss Ultimate0day 漏洞利用包。 

升级:Canvas目前已经使用超过150个的漏洞利用。Immunity公司会认值仔细选择漏洞,从优先级比较高的漏洞,比如远程执行、认证绕过或者主流软件中新发现的漏洞,每个月会从中挑选出4个漏洞利用做为Canvas的更新升级。 

Canvas每个月会把稳定的版本及时发布,通过Web站点进行更新,同时更新漏洞利用模块和引擎程序。并且会及时发邮件提醒用户使用。 

Canvas所有的文档都是通过Flash动画来显示。通过Flash动画来指导用户对产品的使用。并且用户可以通过邮件直接跟研发人员联系来指导使用方法。 

另外,Canvas偶尔也会发布一些ODay漏洞利用。 

由于Canvas是商业软件,国内网络上没有这个产品的下载站点,在国外的站点上只找到了2007年6月1日的Immunity CANVAS Professional 6.23 版本,下载地址如下: 
http://rapidshare.com/files/46359414/Imunity_Canvas_uimp.zip 

CANVAS在Windows系统上安装时,需要pyGTK、GTK+,可以通过以下链接去下载。 
第一步:安装GTK 
http://www.immunitysec.com/downloads/canvasinstall/gtk-win32-devel-2.8.18-rc1.exe 
第二步:安装python 
http://www.immunitysec.com/downloads/canvasinstall/python-2.4.3.msi 
第三步:安装pyGTK 
http://www.immunitysec.com/downloads/canvasinstall/pygtk-2.8.5-1.win32-py2.4.exe 
第四步:安装PyGairo 
http://www.immunitysec.com/downloads/canvasinstall/pycairo-1.0.2-1.win32-py2.4.exe 
第五步:解压Imunity.canvas.6.23.june.2007.rar,运行canvas.bat启动CANVAS的GUI界面 

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 测试 (12-21) · 采购选型 度量有方 服务器性能基准测试通鉴 (12-19)
· 最新VB100结测试杀软巨头纷纷落马 (12-12) · 认识VB100测试 (12-12)
· 最新 VB100 结果公布 杀软巨头纷纷落马 (12-12) · 业内首款 SPEC推出SPECpower_ssj2008软件 (12-12)
· 最新 VB100 结果公布 杀软巨头纷纷落马 (12-12) · TD-SCDMA测试网年内建成 商用化进程加速 (12-05)
· 测试 (11-29) · TD-HSDPA测试进入第二轮 设备厂商表现不俗 (11-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统