目錄
前言:
(一)kali安裝Nessus
1.訪(fǎng)問(wèn)Nessus官網(wǎng)
2.安裝Nessus程序
3.啟動(dòng)Nessus
?4、瀏覽器訪(fǎng)問(wèn)nessus的web網(wǎng)站
5.選擇 【Managed Scanner】選項(xiàng),點(diǎn)擊【Continue】
?6.選擇【Tenable.sc】
?7.?點(diǎn)擊【Continue】
8.輸入用戶(hù)名【admin】,輸入密碼【123456】,點(diǎn)擊【Submit】
9.等待配置插件
?(二)離線(xiàn)激活Nessus
1. 去nessus官方申請(qǐng)激活碼,姓名隨便填,郵箱必須正確,用來(lái)接收激活碼?
?2.進(jìn)入填寫(xiě)的郵箱獲取激活碼
3.獲得質(zhì)詢(xún)碼(challenge code)
4.獲取離線(xiàn)插件包地址及激活證書(shū)
5.得到更新插件地址,及l(fā)icense證書(shū)
6.下載更新包,下載證書(shū)nessus.license。
7.將下載好的激活證書(shū)和插件包復(fù)制到kali
?8.離線(xiàn)激活nessus
9. 安裝插件包
10.重啟nessus
11.重新訪(fǎng)問(wèn)nessus網(wǎng)站,等待加載插件【耗時(shí)較長(zhǎng),需要耐心等待】
(三)解除IP限制
1.獲取當(dāng)前plugins的版本
2.停止nessus服務(wù)
3.創(chuàng)建 plugin_feed_info.inc
4.將plugin_feed_info.inc替換到 /opt/nessus/var/nessus/plugin_feed_info.inc
5.將 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件刪除
6.啟動(dòng)nessus服務(wù)
7.訪(fǎng)問(wèn)Nessus
前言:
????????Nessus號(hào)稱(chēng)是世界上最流行的漏洞掃描程序,全世界有超過(guò)75000個(gè)組織在使用它。該工具提供完整的電腦漏洞掃描服務(wù),并隨時(shí)更新其漏洞數(shù)據(jù)庫(kù)。Nessus不同于傳統(tǒng)的漏洞掃描軟件,Nessus可同時(shí)在本機(jī)或遠(yuǎn)端上遙控,進(jìn)行系統(tǒng)的漏洞分析掃描。Nessus也是滲透測(cè)試重要工具之一.
(一)kali安裝Nessus
1.訪(fǎng)問(wèn)Nessus官網(wǎng)
Download Nessus | Tenable?
? ? ? ? 先在物理機(jī)下載好,再傳到kali linux,用WinCSP就可以了。
2.安裝Nessus程序
dpkg -i Nessus-10.1.1-debian6_amd64.deb
3.啟動(dòng)Nessus
service nessusd start
?4、瀏覽器訪(fǎng)問(wèn)nessus的web網(wǎng)站
https://192.168.x.x:8834/#/
ifconfig //lookup kali ip
?
5.選擇 【Managed Scanner】選項(xiàng),點(diǎn)擊【Continue】
?6.選擇【Tenable.sc】
?7.?點(diǎn)擊【Continue】
?
8.輸入用戶(hù)名【admin】,輸入密碼【123456】,點(diǎn)擊【Submit】
9.等待配置插件
?
顯示這個(gè)說(shuō)明安裝完成
?(二)離線(xiàn)激活Nessus
1. 去nessus官方申請(qǐng)激活碼,姓名隨便填,郵箱必須正確,用來(lái)接收激活碼?
https://zh-cn.tenable.com/products/nessus/nessus-essentials
?2.進(jìn)入填寫(xiě)的郵箱獲取激活碼
?
3.獲得質(zhì)詢(xún)碼(challenge code)
/opt/nessus/sbin/nessuscli fetch --challenge
?
4.獲取離線(xiàn)插件包地址及激活證書(shū) ?
https://plugins.nessus.org/v2/offline.php
?
5.得到更新插件地址,及l(fā)icense證書(shū)
?
6.下載更新包,下載證書(shū)nessus.license。
?
7.將下載好的激活證書(shū)和插件包復(fù)制到kali
?ls查看一下:
?8.離線(xiàn)激活nessus
/opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
?
9. 安裝插件包
/opt/nessus/sbin/nessuscli update ./all-2.0.tar.gz
10.重啟nessus
service nessusd restart
?
11.重新訪(fǎng)問(wèn)nessus網(wǎng)站,等待加載插件【耗時(shí)較長(zhǎng),需要耐心等待】
?
?完成后進(jìn)入nessus系統(tǒng)。顯示激活成功,具有了scan功能。但顯示僅允許掃描16個(gè)IP。
(三)解除IP限制
1.獲取當(dāng)前plugins的版本
https://plugins.nessus.org/v2/plugins.php
2.停止nessus服務(wù)
service nessusd stop
3.創(chuàng)建 plugin_feed_info.inc
vi plugin_feed_info.inc
內(nèi)容如下,并將剛剛獲取到的版本號(hào)替換如下內(nèi)容中的數(shù)字串。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-405956.html
PLUGIN_SET = "202203090609";
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
4.將plugin_feed_info.inc替換到 /opt/nessus/var/nessus/plugin_feed_info.inc ?
cp plugin_feed_info.inc /opt/nessus/var/nessus/
5.將 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件刪除
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
6.啟動(dòng)nessus服務(wù)
service nessusd start
7.訪(fǎng)問(wèn)Nessus
????????windows打開(kāi)瀏覽器,訪(fǎng)問(wèn)nessus,會(huì)看到nessus初始化插件,完成后,看設(shè)置頁(yè)面顯示 unlimited。表示解除IP限制成功。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-405956.html
https://192.168.3.47:8834/
到了這里,關(guān)于Nessus安裝與使用的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!