Nessus 扫描web服务

方法【自动认证】

1.启动nessus

cd nessus
sh qd_nessus.sh

2.进入nessus网站

https://192.168.3.47:8834/

3.点击【New Scan】

image.png

4.点击【Web应用程序测试】

image.png

5.输入name【web扫描】,描述【web扫描】,目标【127.0.0.1】

image.png

6.点击【发现】

image.png

7.选择扫描类型【端口扫描(常用端口)】

image.png

8.点击【评估】

image.png

9.扫描类型选择【扫描所有web漏洞(快速)】

image.png

10.点击【证书】

image.png

11.点击【HTTP】

image.png

12.选择身份验证方法【自动认证】

image.png

13.输入用户名【xiaogang】,密码【123456】(需要扫描网站的用户名和密码)

image.png

14.点击【插件】

image.png

15.确认是否在可用的扫描插件

image.png

16.点击【保存】

image.png

17.选择【web扫描】,点击后边的【小三角】

image.png

image.png

18.点击【web扫描】

image.png

19.等待扫描完成

image.png

image.png

如果你对网络安全入门感兴趣,那么你点击这里👉CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(嘿客入门教程)

👉网安(嘿客)全套学习视频👈

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

img

img

👉网安(嘿客红蓝对抗)所有方向的学习路线****👈

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

img

学习资料工具包

压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

在这里插入图片描述

面试题资料

独家渠道收集京东、360、天融信等公司测试题!进大厂指日可待!
在这里插入图片描述

👉嘿客必备开发工具👈

工欲善其事必先利其器。学习客常用的开发软件都在这里了,给大家节省了很多时间。

这份完整版的网络安全(客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接也可扫描下方微信二v码获取网络工程师全套资料【保证100%免费】

在这里插入图片描述

如果你有需要可以点击👉CSDN大礼包:《嘿客&网络安全入门&进阶学习资源包》免费分享
### 使用 Nessus 执行主机安全扫描 #### 配置环境并启动 Nessus 为了使用 Nessus 进行有效的安全扫描,首先需要确保已经成功安装并激活了 Nessus 应用程序。一旦完成这些准备工作,可以通过浏览器访问 Nessus Web 界面来管理扫描任务。 #### 创建新的扫描任务 进入 Nessus 主界面后,在仪表板上选择“新建扫描”。此时会弹出一系列选项供设置具体的扫描参数,包括但不限于目标 IP 地址范围、端口和服务等[^1]。 #### 设置凭证 (可选) 如果拥有目标系统的合法账户信息,则可以进一步提高扫描效率和准确性。通过点击"Credential"菜单项来进行相应配置;对于 Linux 系统而言应选择 SSH 方式输入用户名及密码或私钥文件路径;而对于 Windows 则需指定合适的认证方式如本地管理员账号或其他形式的身份验证机制[^2]。 #### 定制化策略与插件选择 根据实际需求调整默认的安全检查规则集——即所谓的“策略”,还可以挑选特定类型的漏洞检测脚本加入到本次操作当中去。这一步骤允许用户聚焦于某些特殊方面的问题排查或是遵循行业标准指南实施合规性审查工作。 #### 发起扫描过程 当所有的前期准备都完成后,只需按下“保存更改”按钮确认所做的一切设定无误之后再点击“运行/重新运行此扫描器”的链接即可正式启动整个流程。在此期间内,Nessus 将自动连接至远程设备收集必要的数据用于后续分析处理,并最终生成一份详尽的结果报告提供给使用者查阅参考。 ```bash # 示例命令展示如何从命令行启动 Nessus 扫描(假设已正确设置了 API 密钥) nessuscli scan add --name "My First Scan" --target "192.168.0.1" nessuscli scan launch My_First_Scan ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值