SQL示例-新的和修复的漏洞
此示例查询显示了您的漏洞和趋势数据,并提供了一种在漏洞级别比较最近两次扫描(当前和以前)的简便方法。
结果包括两种类型的漏洞:新漏洞(存在于当前扫描中,但不在上一次扫描中)和已修复漏洞(存在于上一次扫描中,但不在当前扫描中)。
列包括:IP地址、主机名、状态(已修正或新)、上一次扫描日期/时间、当前扫描日期/时间、漏洞ID、漏洞标题、CVS、风险分数、恶意软件工具包、Metasploit模块和漏洞数据库模块。
sql
1.具有assets_vulns作为(2.3.挑选4.5.fasv.资产标识,6.7.fasv.漏洞标识,8.9baselineComparison(fasv.扫描标识,current_scan)作为基线,1011s.基线检查,1213s.current_scan1415从…起1617事实\u资产\u扫描\u漏洞\u实例fasv1819参加(20.21挑选2223资产标识,2425先前扫描(资产标识)作为基线检查,2627lastScan(资产标识)作为current_scan2829从…起30.31dim_资产3233)s在s.资产标识=fasv.资产标识3435和(3637fasv.扫描标识=s.基线检查3839或fasv.扫描标识=s.current_scan4041)4243集团通过4445fasv.资产标识,4647fasv.漏洞标识,4849s.基线检查,5051s.current_scan5253有5455(5657baselineComparison(fasv.扫描标识,current_scan)=“一样”5859)6061或(6263baselineComparison(fasv.扫描标识,current_scan)=“新的”6465)6667或(6869baselineComparison(fasv.扫描标识,current_scan)=“老”7071)7273),7475baseline_scan_date作为(7677挑选7879影音.资产标识,8081完成8283从…起沃恩斯酒店8485左边参加模糊扫描在ds.扫描标识=影音.基线检查8687集团通过影音.资产标识,完成8889),90919293current_scan_date作为(9495挑选9697影音.资产标识,9899完成One hundred.101从…起沃恩斯酒店102103左边参加模糊扫描在ds.扫描标识=影音.current_scan104105集团通过影音.资产标识,完成106107),108109new_vulns作为(110111挑选112113影音.资产标识,114115影音.漏洞标识,116117计数(影音.漏洞标识)作为new_vulns118119从…起120121assets_vulns作为影音122123哪里124125影音.基线=“新的”126127集团通过128129影音.资产标识,130131影音.漏洞标识132133),134135remediated_vulns作为(136137挑选138139影音.资产标识,140141影音.漏洞标识,142143计数(影音.漏洞标识)作为remediated_vulns144145从…起146147assets_vulns作为影音148149哪里150151影音.基线=“老”152153集团通过154155影音.资产标识,156157影音.漏洞标识158159160161),162163vuln_exploit_count作为(164165挑选166167情况下当ec1.漏洞标识是不零然后ec1.漏洞标识其他的ec2.漏洞标识结束作为漏洞标识,metasploit,开发数据库168169从…起170171(挑选172173影音.漏洞标识,174175计数(dve.源)作为metasploit176177从…起沃恩斯酒店178179参加dim\u漏洞\u利用dve在影音.漏洞标识=dve.漏洞标识180181哪里dve.源=Metasploit的182183集团通过184185影音.漏洞标识186187)ec1188189190191完整的参加192193194195(挑选196197影音.漏洞标识,198199计数(dve.源)作为开发数据库200201从…起沃恩斯酒店202203参加dim\u漏洞\u利用dve在影音.漏洞标识=dve.漏洞标识204205哪里dve.源=利用数据库的206207集团通过208209影音.漏洞标识210211)ec2212213214215在ec2.漏洞标识=ec1.漏洞标识216217)218219220221挑选222223“补救”作为地位,224225da1.ip地址作为ip地址,226227da1.主机名作为主机名,228229bsd.完成作为baseline_scan_datetime,230231csd.完成作为current_scan_datetime,232233dv1.漏洞标识,234235dv1.标题,236237投(dv1.cvss_评分作为十进制的(10,2.))作为cvss_评分,238239投(dv1.风险分数作为十进制的(10,0))作为风险分数,240241dv1.malware_kits,242243情况下当vec.metasploit是零然后0其他的vec.metasploit结束作为metasploit,244245情况下当vec.开发数据库是零然后0其他的vec.开发数据库结束作为开发数据库246247从…起248249remediated_vulns房车250251参加dim_asset da1在da1.资产标识=房车.资产标识252253左边参加基线扫描日期bsd在bsd.资产标识=da1.资产标识254255左边参加current_scan_date csd在csd.资产标识=da1.资产标识256257参加dim_漏洞dv1在dv1.漏洞标识=房车.漏洞标识258259左边参加漏洞利用率在vec.漏洞标识=房车.漏洞标识260261262263联盟全部的264265266267挑选268269“新的”作为地位,270271da2.ip地址作为ip地址,272273da2.主机名作为主机名,274275bsd.完成作为baseline_scan_datetime,276277csd.完成作为current_scan_datetime,278279dv2.漏洞标识,280281dv2.标题,282283投(dv2.cvss_评分作为十进制的(10,2.))作为cvss_评分,284285投(dv2.风险分数作为十进制的(10,0))作为风险分数,286287dv2.malware_kits,288289情况下当vec.metasploit是零然后0其他的vec.metasploit结束作为metasploit,290291情况下当vec.开发数据库是零然后0其他的vec.开发数据库结束作为开发数据库292293从…起294295new_vulns nv296297参加dim_资产作为da2在da2.资产标识=nv.资产标识298299左边参加基线扫描日期bsd在bsd.资产标识=da2.资产标识300301左边参加current_scan_date csd在csd.资产标识=da2.资产标识302303参加dim_漏洞dv2在dv2.漏洞标识=nv.漏洞标识304305左边参加漏洞利用率在vec.漏洞标识=nv.漏洞标识306307命令通过地位DESC,ip地址,主机名,标题
这个页面对你有帮助吗?