NESSUS 安装 6.12 及使用

NESSUS 安装 6.12 及使用

0x01 安装 NESSUS 6.12

1.NESSUS 简介

1998 年,Nessus 的创办人 Renaud Deraison 展开了一项名为"Nessus"的计划,其计划目的是希望能为互联网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程式。2002 年时,Renaud 与 Ron Gula, Jack Huffard 创办了一个名为 Tenable Network Security 机构。在第三版的 Nessus 释出之时,该机构收回了 Nessus 的版权与程式源代码(原本为开放源代码),并注册了nessus.org 成为该机构的网站。目前此机构位于美国马里兰州的哥伦比亚。

下载地址 https://www.tenable.com/downloads/nessus

NESSUS 从 7版本开始增加了远程调用的认证,MSF 调用 NESSUS 时会报错,所以我们选择下载 6.12 版本的64 为 deb 包。如果不使用 MSF 调用 NESSUS 下载任何版本都可以

image-20210204164952776

2.NESSUS 安装配置

上传安装到到 kali 可以使用rz命令上传

root@fengzilin53:~# dpkg -i Nessus-6.12.0-debian6_amd64.deb
root@fengzilin53:~# /etc/init.d/nessusd start

使用chrome 打开次链接https://192.168.37.138:8834/

因为是https 显示证书有问题,点击高级,继续前往就可以了

20210204-810azw260

20210204-252hHC261

20210204-5807f9262

选择自己邮箱中的激活码

20210204-581DGL263

点击完成之后复制这个东西,点击 click here

image-20210204171407168

申请激活码

链接地址 https://www.tenable.com/products/nessus/nessus-essentials

随意输入信息,邮箱必须正确

20210204-136bEv264

image-20210204171240160

发送的邮件找到这个激活码

image-20210204171311928

image-20210204171651757

这里是插件的安装地址

image-20210204171830147

在浏览器中复制证书信息

image-20210204172008912

下载完成之后上传到kali进行安装插件 插件的名字为 all-2.0.tar.gz

image-20210204172144412

开始初始化 等待即可

image-20210204172215765

访问https://192.168.37.138:8834/#/ 用户名 admin 密码:123456

image-20210204172617346

image-20210204172703291

上传我们刚才下载好的插件到kali 然后使用 nessuscli 命令进行安装

root@fengzilin53:~# /opt/nessus/sbin/nessuscli update /root/all-2.0.tar.gz

image-20210204173058464

3.重启nessus 服务

root@fengzilin53:~# /etc/init.d/nessusd restart

登录 https://192.168.37.138:8834/#/ 账户admin 密码 123456

等待升级即可

image-20210204173246220

0x02 配置扫描 window 主机

开启一台 XP 系统,IP地址为 192.168.37.141

登录 https://192.168.37.138:8834 账号admin 密码 123456

image-20210204200635719

image-20210204200838141

这些图片上带有UPGRADE的的插件都是需要 NESSUS 升级到更高版本才可以使用,这个不是软件版本,指的是付费

image-20210204200930635

我们添加一个高级扫描,来扫描 XP 系统的 漏洞

image-20210204201216294

写多个地址时,用英文的逗号隔开

image-20210204201414802

image-20210204201524620

image-20210204201659048

image-20210204201819001

image-20210204201916704

image-20210204202054030

image-20210204202149350

点击保存(sava)

image-20210204202225229

点击红框的选择开启

image-20210204202311883

扫描的结果

image-20210204202748509

image-20210204202806897

这里提示我们一个高危漏洞,但是其实并不是,他是告诉我们xp 不在安全的更新了

0x03 总结

我们学习了,Nessus的安装及基本的使用

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值