Nessus使用教程

新建策略
在这里插入图片描述
在这里插入图片描述
该页面选择创建策略类型,Nessus默认支持10种策略类型,这里选择Advanced Policy类型
在这里插入图片描述
在该页面中设置策略名和描述信息
在这里插入图片描述
若知道目标主机的账号和密码,则在Credentials中填写,Linux点击ssh,windows选择windows
在这里插入图片描述
plugins中选择插件程序,默认是全部启动
例如:
扫描网站漏洞需要的插件程序

CISCO 扫描CISCO系统
DNS 扫描DNS服务器
Default Unix Accounts 扫描本地默认用户账号和密码
FTP 扫描FTP服务器
Firewalls 扫描代理防火墙
Gain a shell remotely 扫描远程获取的shell
Geeral 扫描常用的服务
Netware 扫描网络操作系统
Peer-To-Peer File Sharing 扫描共享文件检测
Policy Compliance 扫描PCI DSS和SCAP信息
SCADA 扫描设置管理工具
SMTP Problems 扫描SMTP问题
SNMP 扫描SNMP相关信息
Service Detection 扫描服务侦察
Settings 扫描基本设置

设置完,点击save保存策略
在myscans新建扫描

在这里插入图片描述
选择扫描策略
在这里插入图片描述可以在scanner中选择默认有的策略,也可以在user Defined中选择自己建立的策略
在这里插入图片描述
填写基本信息,最重要的就是目标地址,点击保存
在这里插入图片描述
启动扫描,查看扫描,在hosts中可以查看扫描的主机信息
在这里插入图片描述
单击info可查看具体的漏洞信息
在这里插入图片描述

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
当然,我可以为您提供一些关于Nessus的基本使用教程Nessus是一款强大的漏洞扫描工具,用于发现计算机系统和网络中的漏洞。以下是使用Nessus的一般步骤: 1. 下载和安装Nessus:您可以从Tenable官方网站(https://www.tenable.com/products/nessus)上下载适合您操作系统的Nessus版本,并按照安装向导进行安装。 2. 启动Nessus:安装完成后,启动Nessus并访问Web用户界面。在浏览器中输入http://localhost:8834/以访问本地Nessus实例。 3. 创建用户账户:首次登录时,您需要创建一个新的用户账户。按照界面上的提示填写所需信息并创建账户。 4. 激活许可证:在成功创建账户后,您需要激活您的Nessus许可证。按照界面上的指示输入您的许可证密钥,以启用高级功能。 5. 创建扫描策略:在您成功激活许可证后,您可以创建扫描策略。扫描策略定义了漏洞扫描的目标和配置选项。根据您的需求,选择合适的扫描类型和配置选项,并保存策略。 6. 执行漏洞扫描:创建完扫描策略后,您可以开始执行漏洞扫描。选择要扫描的目标,并选择之前创建的扫描策略。然后,启动扫描并等待扫描结果。 7. 查看和分析扫描结果:扫描完成后,您可以查看和分析扫描结果。Nessus会生成一个报告,其中包含发现的漏洞、风险级别和建议的修复措施。您可以在Web界面上查看和导出报告。 这只是一个简单的Nessus使用教程的概述。Nessus还有许多高级功能和配置选项,您可以根据需要进一步学习和探索。请记住,在使用Nessus进行漏洞扫描时,请确保您已获得适当的授权,并遵守相关法律和道德规范。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值