Nessus-6.11.1 的注册及使用方法

博文更新(2018年2月25日): 最新版本 Nessus7 好像不再针对个人开放注册码,注册时需要使用企业邮箱,个人建议转向 OpenVAS,此已被 Kali-Linux-2018.1 所集成,不需要注册。
Configuring and Tuning OpenVAS in Kali Linux
Nessus 一直在更新升级,本文记录 Nessus-6.11.1 版本使用方法
环境:kali_linux 2017.1
时间:2017.8.25
nessus版本:Nessus-6.11.1-debian6_amd64.deb

博文更新(2018年2月25日): 最新版本 Nessus7 好像不再针对个人开放注册码,注册时需要使用企业邮箱,个人建议转向 OpenVAS,此已被 Kali-Linux-2018.1 所集成,不需要注册。

Configuring and Tuning OpenVAS in Kali Linux

  1. 在 Nessus 官方网站注册获取激活码 点击链接注册或下载

    这里写图片描述

  2. 先进行免费注册
    这里写图片描述

  3. 填写注册信息
    这里写图片描述

  4. 注册成功,邮箱会收到注册码,仅可使用一次,用后即作废。
    开始下载软件
    这里写图片描述

  5. 选择合适的版本
    这里写图片描述

  6. 将软件拖到合适位置,进行安装
    此处用的 Kali Linux 2017.1 amd64

     root@kali:~# cd Desktop/
     root@kali:~/Desktop# ls
     mount-shared-folders.sh  Nessus-6.11.1-debian6_amd64.deb
     root@kali:~/Desktop# dpkg -i Nessus-6.11.1-debian6_amd64.deb 
    

    这里写图片描述

  7. 上述显示

     You can start Nessus by typing /etc/init.d/nessusd start
     Then go to https://kali:8834/ to configure your scanner
    

    则可以在浏览器打开网址 https://127.0.0.1:8834
    注意此处是 https 协议,端口 8834
    此时还没有完成注册,页面打不开
    这里写图片描述

  8. 进行注册

     root@kali:~/Desktop# /opt/nessus/sbin/nessuscli fetch --register 364C-92AD-B91C-DEB3-D6A8
    

    这里写图片描述

  9. 显示注册完成
    这里写图片描述

  10. 重启 nessusd 服务

    root@kali:~# /etc/init.d/nessusd restart
    

    这里写图片描述

  11. 访问网址 https://127.0.0.1:8834 ,进行登录
    这里写图片描述

  12. 登陆之后经过漫长的配置之后,可以进入网址
    新建规则(policy)
    这里写图片描述

  13. 选择规则的类型,此处选择自定义
    这里写图片描述

  14. 设置规则名字
    这里写图片描述

  15. 先将所有的插件禁用,选择性地开启需要扫描的插件
    这里写图片描述

  16. 将需要扫描用到的插件开启,直接点击前面的按钮即可
    这里写图片描述

  17. 创建扫描任务
    这里写图片描述

  18. 选择系统默认的规则或者自己手创建过的规则
    这里写图片描述

  19. 填写扫描任务名称和靶机地址
    这里写图片描述

  20. 启动扫描任务
    这里写图片描述

  21. 等待扫描,直到扫描结束
    这里写图片描述
    这里写图片描述

  22. 可以查看扫描到的主机及其详细信息
    这里写图片描述

  23. 可以查看扫描到的漏洞及其详细信息
    这里写图片描述

  • 5
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值