一、Nessus簡介
Nessus號稱是世界上最流行的漏洞掃描程序,全世界有超過75000個組織在使用它。該工具提供完整的電腦漏洞掃描服務(wù),并隨時更新其漏洞數(shù)據(jù)庫。Nessus不同于傳統(tǒng)的漏洞掃描軟件,Nessus可同時在本機(jī)或遠(yuǎn)端上遙控,進(jìn)行系統(tǒng)的漏洞分析掃描。Nessus也是滲透測試重要工具之一.
二、Nessus下載
kali環(huán)境:Linux kali 5.10.0-kali9-amd64 #1 SMP Debian 5.10.46-4kali1 (2021-08-09) x86_64 GNU/Linux
官網(wǎng)地址:Download Nessus | Tenable?,下載對應(yīng)版本的nessus框架安裝包
三、安裝
下載完成后將文件移動到kali虛擬機(jī)中
明確文件路徑


10.5.0版本解壓不了
查看文件權(quán)限,看有沒有執(zhí)行權(quán)限,沒有的話要賦予執(zhí)行權(quán)限

解壓安裝軟件包

可以看到,還沒有開啟nessus端口8834

開啟服務(wù)


8834端口處于監(jiān)聽狀態(tài),服務(wù)已開啟
訪問https://kali:8834/初步登錄nessus,初步設(shè)定用戶名和密碼。

選擇Managed Scanner

選擇Tenable.sc

準(zhǔn)備插件

插件準(zhǔn)備
完成,但是現(xiàn)在還不能應(yīng)用,里面沒有插件

訪問Plugin Registration | Tenable? (nessus.org)進(jìn)行注冊
(1)獲取激活碼和識別碼
訪問網(wǎng)址:http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code,填寫用戶名和郵箱立即注冊,然后通過郵箱獲得自己的注冊碼

填寫信息

注冊成功,查看郵件激活碼

(2)識別碼:
出現(xiàn)的一串?dāng)?shù)字和字母就是識別碼

下載離線Nessus核心框架和證書
登錄https://plugins.nessus.org/v2/offline.php,提交自己的識別碼和激活碼,獲取Nessus核心框架和證書下載鏈接,并將離線的安裝包下載至指定的位置。


點擊連接下載文件,里面是最新的插件庫

下載完成后,將文件移動到kali虛擬機(jī)中,文件路徑為/opt/nessus目錄下,并復(fù)制證書內(nèi)容

獲取并保存版本號

插件庫版本號:202203281503 后期破譯用
重啟Nessus服務(wù)

重新訪問https://kaliIP:8834,等待更新

輸入用戶名和密碼進(jìn)行登錄,但是還是不可以使用,因為還沒有激活


激活

將剛才的證書粘貼進(jìn)去

又是漫長的等待

免費版安裝成功

破解
破解之前記得拍快照
(1) 新建一個文件,名稱為:plugin_feed_info.inc, 內(nèi)容為: PLUGIN_SET = "插件庫版本號"; PLUGIN_FEED = "ProfessionalFeed (Direct)"; PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

(2)暫停Nessus 服務(wù)

(3)備份插件庫
命令:cp -r /opt/nessus/lib/nessus/plugins /opt/nessus/lib/nessus/plugins.bak

(4) 將plugin_feed_info.inc替換 /opt/nessus/var/nessus/plugin_feed_info.inc、 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc兩個文件。
命令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp plugin_feed_info.inc /opt/nessus/var/nessus/

插件沒了
(5)還原備份
命令:cp -r /opt/nessus/lib/nessus/plugins.bak /opt/nessus/lib/nessus/plugins

(6)再次將plugin_feed_info.inc替換 /opt/nessus/var/nessus/plugin_feed_info.inc、 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc兩個 文件。
命令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp plugin_feed_info.inc /opt/nessus/var/nessus/

等待一段時間
破解完成

四、使用
創(chuàng)建新的掃描

點擊高級設(shè)置

ping關(guān)掉,因為有些主機(jī)會??ping

設(shè)置全端口

插件中的拒絕服務(wù)要禁用掉

保存文章來源:http://www.zghlxwxcb.cn/news/detail-457969.html
開始掃描文章來源地址http://www.zghlxwxcb.cn/news/detail-457969.html

到了這里,關(guān)于滲透第四章----Nessus主機(jī)安全檢測工具安裝破解專業(yè)版(kali)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!