在 kali 中下载使用 Nessus

在 kali 中下载使用 Nessus

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一。

前往官网下载

http://www.nessus.org/products/nessus/nessus-download-agreement

选择自己需要的版本,我这里演示的是如图中的debian6_i386.deb 版本。
请添加图片描述

下载之后在命令行使用如下命令安装:

dpkg -i Nessus-8.15.1-debian6_i386.deb

请添加图片描述
请添加图片描述

安装之后,上图中后面提示了两行启动的方法:

  • You can start Nessus Scanner by typing /bin/systemctl start nessusd.service
  • Then go to https://kali:8834/ to configure your scanner

按给出的启动 Nessus 的服务端程序:

/bin/systemctl start nessusd.service

如果安装的是前面哪个 debain_i386 的版本,给出的启动指令应该是这个:

/etc/init.d/nessusd start

然后在浏览器加入即可,选择第一个免费版:

https://localhost:8834

请添加图片描述

然后因为需要登录,还需要去注册一个账户。
请添加图片描述

登录前先进入注册页面:

http://www.nessus.org/register

选择免费版注册即可
请添加图片描述

输入注册的名字和邮箱。
请添加图片描述

然后邮箱就会收到邮件得到激活码。
请添加图片描述

回到刚刚的登录界面登录即可。
请添加图片描述

然后会提示输入激活码,把刚刚邮箱接收到的激活码输入即可。
请添加图片描述

等待加载,最终成功打开。
请添加图片描述

成功打开后的界面是这样的。
请添加图片描述

————
————

新建扫描任务

My Scan 选项下,点击 New Scan 新建扫描任务。
请添加图片描述

可以看到支持很多扫描类型,这里选择Advanced Scan 类型
请添加图片描述

在该界面设置扫描任务名称、文件夹和扫描的目标。
这里分别设置为 test、My Scans和192.168.43.220。然后单击Launch按钮
请添加图片描述

然后在 Plugins 选项下可选择 插件程序,默认是全部启动的。
请添加图片描述

设置完之后点击 Save 保存,在 My Scan 文件夹下就可以看到刚刚创建的扫描任务。
可以点击箭头所示图标开始扫描,等待扫描完成。
请添加图片描述

扫描完之后单击点开任务。
右侧显示了扫描的详细信息,如扫描任务名称、状态、策略、目标主机和时间等。右下角以圆形图显示了漏洞的危险情况,分别使用不同颜色显示漏洞的严重性。本机几乎没任何漏洞,所以显示是蓝色(Info)。
请添加图片描述

查看漏洞信息可在 Vlunerabilities 项点击 INFO 查看具体信息。
请添加图片描述

如一些开放的端口等。
请添加图片描述

还可以通过导出文件的方式查看漏洞信息,导出的文件格式包括
请添加图片描述

点击生成即可,就会在浏览器自动下载文件。
请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Goodric

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值