Nessus攻撃スクリプト言語(通常NASLと呼ばれます) は、 NessusやOpenVASなどの脆弱性スキャナーで使用されるスクリプト言語です。NASL を使用すると、既知の脆弱性に基づいて特定の攻撃を自動化できます。
Nessus および OpenVAS 向けに、NASL で書かれたプラグインは数万件に上ります。[1]この言語で書かれたファイルは通常、ファイル拡張子 .nasl が付きます。ゼロデイ攻撃を悪用するために、Nessus または OpenVAS のエンド ユーザーは、これらの脆弱性スキャナによって実行される NASL でカスタム コードを書くことができます。
Nessus の以前のバージョンでは、NASL コードを解釈して脆弱性スキャンを実行できる nasl または nasl.exe というバイナリが提供されていました。Nessus のそれ以降のバージョンでは、このソフトウェアによって提供されるAPIを介して実行される必要があります。
Windows 上で NASL プラグイン「myzeroday.nasl」を実行する例として、次のようなコマンドを呼び出すことができます。
nasl.exe -t 127.0.0.1 "C:\temp\myzeroday.nasl"
同等の Linux または UNIX コマンドの例は次のようになります。
nasl -t 127.0.0.1 /tmp/myzeroday.nasl
プラグイン (この例では myzeroday.nasl) が他の NASL プラグインと同じディレクトリに配置されている場合は、Web GUI または API を介して Nessus または OpenVAS による標準スキャンに含めることもできます。
形式言語の仕様の多くは、プログラミング言語 C やスクリプト言語 Perl などの他の言語の仕様と似ています。forループ、if および if-else ステートメントなどの制御フローは言語の一部であり、コメントの前にはハッシュが付きます。
NASLでの「Hello World」の例は次の通りである: [2]
表示("Hello World\n");
2017年1月31日のNessus 6.10.0のリリースノートでは、プラグインの高速化のための新しいNASLコンパイラについて言及されています。[3]
参考文献
- ^ 「Nessus と OpenVAS のナレッジベースの迅速な比較」。2016 年 11 月 27 日。
- ^ ネットワーク セキュリティ ツール、Justin Clarke、Nitesh Dhanjani 著、O'Reilly Media, Inc.、2005 年 4 月、ISBN 9780596007942
- ^ https://docs.tenable.com/releasenotes/nessus/nessus50.htm Nessus 6.10.0 リリースノート - 2017 年 1 月 31 日、プラグインの高速化を実現する新しい NASL コンパイラ
出典
- Nessus Network Auditing、第 2 版、Russ Rogers 著、出版社: Syngress、発売日: 2011 年 10 月、ISBN 9780080558653 、第 11 章、NASL
- 'nasl' Nessus コマンドラインツールの使用
- NASL API ドキュメント
- NASLスクリプトの基本構造
- Alexander V. Leonov による OpenVAS へのサードパーティ nasl プラグインの追加 情報セキュリティ自動化
- FreeBSD マニュアル ページ、マニュアル リファレンス ページ - OPENVAS-NASL (1)
- Nessus、Snort、および Ethereal Power Tools、Noam Rathaus、Gilbert Ramirez、Jay Beale、Brian Caswell 著、出版社: Syngress 2005 ISBN 9780080489421第 1 章 NASL (Nessus 攻撃スクリプト言語) の内部動作
