VMware+Kali+Nessus

该文详细介绍了如何在VMwareWorkstation16Pro中安装KaliLinux2023.1,接着在KaliLinux中下载并安装Nessus10.5.0,然后通过创建和替换plugin_feed_info.inc文件来解除Nessus的主机限制,实现UnlimitedLicensedhosts。
摘要由CSDN通过智能技术生成

又又又装了个Nessus,这次的版本是Nessus-10.5.0  Linux-Debian-amd64

Kali的版本是kali-linux-2023.1-vmware-amd64.7z

VMware Workstation 16 Pro   16.2.3 

1,安装VMware

2,在VMware中安装Kali

(1)下载Kali  Get Kali | Kali Linux

(2)下载到的文件为kali-linux-2023.1-vmware-amd64.7z,将它解压缩

(3)在VMware中打开解压缩目录下的kali-linux-2023.1-vmware-amd64.vmx,就安装完成Kali了,进入Kali之后,默认的用户名和密码都是kali,切换到root用户的密码也是kali。

在这里插入图片描述在这里插入图片描述

3,在Kali中安装Nessus

(1)下载Nessus  网址:Download Nessus | Tenable®

 如果可以在Kali中下载就直接下载在虚拟机中,如果不行就下载在本地,再拖到虚拟机中。

 (2)在Kali中选择Nessus的安装包,右键,选择 ‘在这里打开终端’

 (3)输入'ls' 查看安装包具体名称

 (4)在终端输入'dpkg -i Nessus-10.5.0-debian10_amd64.deb'

 

(5)安装好后启动Nessus,在终端输入 '/bin/systemctl start nessusd.service'  或者'sudo service nessusd start'

 

(6)用浏览器打开https://kali:8834/ 页面,点击Continue

 然后选择Register for Nessus Essentials, 点击Continue

 注册,点击Register,获得激活码

 点击Continue

 输入用户名,密码,点击Submit

 稍等一会

 登陆后查看Settings,此时只有16个Licensed hosts,需要解除限制

4,破解Nessus

(1)新建一个文件,名称为:plugin_feed_info.inc,内容为:

PLUGIN_SET = "202303071847";  

PLUGIN_FEED = "ProfessionalFeed (Direct)";

PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

其中PLUGIN_SET 换成你自己的Policy Template Version,用cat 命令查看

 (2)查找plugin_feed_info.inc

# sudo  find /opt -name plugin_feed_info.inc

(3)停用nessus

# sudo service nessusd stop

(4)备份插件目录/opt/nessus/lib/nessus/plugins/,/opt/nessus/var/nessus/

新版本的Nessus会对plugin_feed_info.inc的信息进行对比,发现plugin_feed_info.inc信息不一致时,会删除/opt/nessus/lib/nessus/plugins/下的插件。

# cp -r /opt/nessus/lib/nessus/plugins /opt/nessus/lib/nessus/plugins.bak

# cp -r /opt/nessus/var/nessus  /opt/nessus/var/nessus.bak

(5)用新建的plugin_feed_info.inc 换 /opt/nessus/var/nessus/plugin_feed_info.inc、/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc两个文件。

#sudo cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/

#sudo cp plugin_feed_info.inc /opt/nessus/var/nessus/

(6)启动nessus

#sudo service nessusd start

 用浏览器打开https://kali:8834/ 页面,发现设置页面没有变化,但/opt/nessus/lib/nessus/plugins/目录下的插件不见了

 

(7) 停用nessus

# sudo service nessusd stop

将备份插件目录/opt/nessus/lib/nessus/plugins/,/opt/nessus/var/nessus/还原

#sudo cp -r /opt/nessus/lib/nessus/plugins.bak /opt/nessus/lib/nessus/plugins

#sudo cp -r /opt/nessus/var/nessus.bak  /opt/nessus/var/nessus 

(8)再次操作第(5)(6)步,发现Licensed hosts 是Unlimited,成功解除限制。

 

 可以愉快的开始扫描了

 


 

  • 3
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
引用\[1\]:在Kali中安装Nessus的步骤如下:首先,从官方网站下载Nessus的安装包。建议选择版本7,因为版本8的部分指令可能无法使用或已经变更。然后,将下载的deb文件导入到Kali中,并使用以下命令进行安装:sudo dpkg -i Nessus-7.2.3-debian6_amd64.deb。安装完成后,使用命令/etc/init.d/nessusd start启动Nessus服务。可以使用命令netstat -ntpl | grep nessus检查Nessus服务的状态。接下来,打开Kali的浏览器,输入https://guet:8834/或https://localhost:8834/进入Nessus登录页面。在登录页面中,点击advanced,然后注册一个激活码。可以在官方网站上获取激活码,并将激活码输入到Nessus中进行注册。注册完成后,可以开始使用Nessus进行扫描。\[1\] 引用\[3\]:在Kali中安装Nessus的步骤如下:首先,从Tenable官方网站下载Nessus的安装包。将下载好的包放到root目录下。然后,通过浏览器访问Nessus,并选择版本。输入名字和邮箱接受激活码。注册完成后,可以开始使用Nessus进行扫描。\[3\] 综上所述,你可以按照上述步骤在Kali中安装Nessus并进行使用。 #### 引用[.reference_title] - *1* [Kali2022 如何安装Nessus10.3.0](https://blog.csdn.net/weixin_42672685/article/details/127197581)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [从入门到入土:在kali中安装Nessus详细操作](https://blog.csdn.net/Q_U_A_R_T_E_R/article/details/120145700)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [基于KALI安装Nessus](https://blog.csdn.net/weixin_51167520/article/details/113483721)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值