5

网络漏洞扫描工具Nessus保姆式安装方法

 7 months ago
source link: https://www.51cto.com/article/779784.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

网络漏洞扫描工具Nessus保姆式安装方法

作者:承影 2024-01-18 16:11:21
1998年,Nessus的创办人Renaud Deraison展开了一项名为"Nessus"的计划,其计划目的是希望能为互联网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程式。

NESSUS 简介

1998年,Nessus的创办人Renaud Deraison展开了一项名为"Nessus"的计划,其计划目的是希望能为互联网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程式。2002年, Renaud 与Ron Gula, Jack Huffard创办了一个名为Tenable Network Security 机构。在第三版的Nessus 释放之时,该机构收回了Nessus的版权与程式源代码(原本为开放源代码),并注册了nessus.org成为该机构的网站。目前此机构位于美国马里兰州的哥伦比亚。

1.下载地址:https://www.tenable.com/downloads/nessus,本文下载debian版本的(kali是基于debian版本的),安装在kali系统上,也可以下载windows版本及其它系统版本安装。

43a117095c201e1361c139ed6d24a17984bdb2.png

2.使用Xshell连接Kali并使用rz命令上传安装包到Kali。

f18698b27a1a2ce6bce2569bf3ea5c335e0ff9.png

3.提示安装成功。

672de7615617a2f854788053dcec0fa6c31976.png

4.启动nessus并设置开机自启动。systemctl start nessusdsystemctl enable nessusd

9209ec455f36930bc61507cbe95aaa41960538.png

5.查看kali的IP地址192.168.6.129,如下图所示:

b8357fe45d25ea865e57119e1d2e550cc4da9a.png

6.通过google chrome浏览器访问nessus,选择免费版本Nessus Essentials,点击continue。

c6bffb65300a9b9f5c99468e0f489b127f5053.png

7.点击SKIP。

1776d093707229b0eb72434fde168ff85b5d9b.png

8.选择register offline。

17d23a879a8546f5aa3587c3ec6658b1986dd2.png

9.复制challenge code之后,点击offline Registration。

f1b7436606b1756d94c218ecbdd20071fca6f7.png

10.将复制的挑战码粘贴到下图红框处。

19f7b8a62b9962c916f18881c031d3937e5228.png

11.申请激活码,打开激活码链接 https://www.tenable.com/products/nessus/nessus-essentials,随意输入姓名,但必须输入正确的邮箱接收激活码。

727523c17736acce4cf384dad59b1ce0466d13.png

12.激活码申请成功,如下图所示。

52bbb2a87120e95805e2005a0703438852137f.png

13.登录邮箱查看激活码。

f1684477535eec7f7d6439d1914bc98087eb54.png

14.填入激活码。

149fb66120d2569395b36175f93c8e73a1f865.png

15.点击下载插件,请使用科学上网的全局模式下载。

229363840c1cf745651698fb563abd5bb29676.png

16.复制红框中内容。

26294ea43729aeea93643973edc5ec3929c6a4.png

17.粘贴红框中内容,点击continue。

e796afd11d4e4cfe5a971437f1b2ba179e5bc6.png

18.创建账号和密码 。

e43560137b627e08e8889465b57c21d3bec7c0.png

19.开始初始化。

395fe1a102cb4761f746282c6a1e6d36b096ef.png

20.进入nessus主界面,需要安装刚下载的插件。使用xshell上传到kali,插件压缩包不用解压。

313200f261905a86f04577ff5014fbb053ca91.png

21.上传到/root,执行/opt/nessus/sbin/nessuscli update /root/all-2.0.tar.gz命令。

918cc03416ac9c69a58003444fdeabb54fdcc3.png

5278a58282b6a050da1769c7852c17a1afd49b.png

22.重启nessus服务,systemctl restart nessusd。

b4fc931385a22501e928640aa601db4da9fdd0.png

23.登录https://192.168.6.129:8834,输入用户名和密码,等待插件编译完成。

a2c685b9936959aa7fd9474cda9bfaa65c044e.png

24.出现此界面,插件编译完成,点击close。

512fdc347432e491e57748397a3b6fb787622e.png

25.开启扫描,以扫描win10靶机为例,如下图所示:

e7a178898391b449185611098e06d3c1e291ce.png

26.设置扫描目标地址及相关参数。

185a8d3785388484fe8230b5ee62f3dec29a50.png
9437d6a06288c53d3c89776a0a33cc7ed5244b.png
02cf43e08175fa446c04018fac95c03c29bb6a.png
99c88580016fd1b37bb8935f4b6731c2b968ee.png

27.点击保存,执行扫描。

e211cdd49e3c51df29a9118719991e3a02290f.png
8681896855a470ee0b9274c14de1d81f229dcf.png

详细用法,下期再介绍。

责任编辑:华轩 来源: 兰花豆说网络安全

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK