基于KALI安装Nessus

基于KALI安装Nessus

实验环境:KALI

  • 获取安装包并注册:
    下载页面:
    https://www.tenable.com/downloads/nessus
    在这里插入图片描述
  • 免费版的注册页面:
    https://zh-cn.tenable.com/products/nessus/nessus-essentials
    下图中的激活码在邮件中:
    在这里插入图片描述
  • 安装并启动Nessus:
    将下载好的包放到root目录下:
    在这里插入图片描述
    在这里插入图片描述
  • 通过浏览器访问Nessus并选择版本:
    https://127.0.0.1:8834(如果这个ip不行就选择上图中给出的地址https://kk:8834那个能进去就用哪个)
    如下图选择:
    在这里插入图片描述
    在这里插入图片描述
  • 输入名字和邮箱接受激活码:

在这里插入图片描述

  • 输入激活码并继续:
    在这里插入图片描述
  • 创建一个用户账号:
    用于登录并使用Nessus
    在这里插入图片描述
  • 添加翻译插件:
    设置浏览器添加中文语言:
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  • 下载更新插件:
    Neuss 是靠着插件进行漏洞扫描的。
    强大的插件库才有了出众的扫描能力
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  • 策略配置:
    新建策略:
    通过策略,可以创建自定义模板,以定义在扫描期间执行哪些操作。
    创建后,可以从扫描模板列表中选择它们
    在这里插入图片描述
  • 选择创建策略类型:
    Nessus默认支持十几种策略类型,带灰色斜边条的需要订阅。
    我们这里选择“Advanced Policy”类型
    在这里插入图片描述
  • 策略设置:
    BASIC,基本设置。
    必须要设置策略名:

在这里插入图片描述
在这里插入图片描述

  • DISCOVERY,扫描发现。
    这里要配置主机发现、端口扫描、服务发现:
    在这里插入图片描述
  • ASSESSMENT,评估。
    这里包括一般、暴力破解、Web应用、Windows、恶意软件等特殊设置:
    在这里插入图片描述
  • REPORT,报告。
    报告的处理与输出设置:
    在这里插入图片描述
  • ADVANCED,高级。
    这里包括了一般设置、性能选项、Unix查找命令排除项、调试设置:
    在这里插入图片描述
  • 凭证设置。
    这里可以设置已经捕获到的凭证:可以是云服务的、数据库的、主机的、
    一些杂项的设备(如防火墙、开源云、VMware ESXi与vCenter、X.509
    等)、一些明文认证协议的凭证。
    在这里插入图片描述
  • 插件选择。
    首先要“Disable All”,再根据自己的需要选择要用到的插件“Enabled”。
    在这里插入图片描述
  • 现在开始扫描XAMPP的漏洞:
    新建扫描任务:
    在“My Scans”中新建扫描
    在这里插入图片描述
  • 定义扫描模板:
    在这里插入图片描述
  • 选择AS0001:
    在这里插入图片描述
  • 设置选项:
    “BASIC”设置之一般设置:
    在这里插入图片描述
  • “BASIC”设置之日程表设置:
    注意:只能启用一个日程表。 任何其他计划的扫描将被禁用。 升级到
    Nessus专业版可以开启多个计划
    在这里插入图片描述
  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值