渗透测试之破解详细演示

简介

该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。

请注意

本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。

名言:

你对这行的兴趣,决定你在这行的成就!

一、前言

Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。

Nessus在应用漏洞评估领域如此领先,Nessus功能如此强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在的安全漏洞,免费版只支持0~16个IP扫描,超过将无法使用。

接下来将演示在渗透Kali系统上安装Nessus并在底层破解Nessus最新版本变为无限次数使用的方法过程。

为了感谢广大读者伙伴的支持,准备了以下福利给到大家: 【一>所有资源获取<一】 1、200多本网络安全系列电子书(该有的都有了) 2、全套工具包(最全中文版,想用哪个用哪个) 3、100份src源码技术文档(项目学习不停,实践得真知) 4、网络安全基础入门、Linux、web安全、攻防方面的视频(2021最新版) 5、网络安全学习路线(告别不入流的学习) 6、ctf夺旗赛解析(题目解析实战操作)

二、Nessus安装

1、下载Nessus安装包

官网:

www.tenable.com/downloads/n…

下载Nessus-8.13.1-debian6_amd64.deb,该包是在linux环境下安装的。(如要在windows安装请下载…-x64.msi文件,那么安装和破解方法原理一样)

进入系统dpkg命令安装:

dpkg -i Nessus-8.13.1-debian6_amd64.deb

安装完成后重启:

service nessusd start

2、Nessus初始化

在浏览器中访问:

https://localhost:8834

然后点击Managed Scanner,点击Continue初始化即可。

继续选择Managed by的Tenable.sc,点击 Continue即可。

这里注册账号密码,然后登录。

登录后会进行Plugins漏洞插件的更新初始化。

等待初始化完成后(大概7~8分钟),可看到只有配置,没有扫描的IP限制等模块,这里需要导入Linsence和更新包才会显示。

3、安装Linsence和更新包

这里需要两个值才可在官网申请下载Linsence和更新包。

查询Challenge值:

命令:

/opt/nessus/sbin/nessuscli fetch --challenge

通过以上命令获得第一个值。

然后访问:

zh-cn.tenable.com/products/ne…

这里其实在前面就已经注册好了,登录即可。(接收邮件需要等待几分钟)

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-wKYA8Gam-1635490846825)(upload-images.jianshu.io/upload_imag…)]

查看邮箱邮件获得第二个值。

将两个值依次填入其中,点击Submit。

可看到出现了更新包和Linsence。

1. 点击链接下载更新包…all-2.0.tar.gz

2. 点击nessus.license下载Linsence

3. 复制命令/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license(用来导入license)

4、激活漏洞插件

将更新包all-2.0.tar.gz和nessus.license放在kali桌面的目录下执行以下命令:

/opt/nessus/sbin/nessuscli update all-2.0.tar.gz
/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license 

可看到这里显示的是:202102012215

记住这段数字,后面用来破解用的。

执行完成后重新启动nessus:

service nessusd restart

重新访问:

https://localhost:8834

等待编译初始化插件,等到10分钟左右!!

初始化完成后登录。

可看到nessus初始化完成后,license限制只支持16个IP,开始破解。

5、破解license无限制

先将plugins插件复制到任意文件夹,这里我复制到本地桌面文件夹:

cp -r /opt/nessus/lib/nessus/plugins /root/Desktop/nessus

文件夹比较大947mb,复制时间长。

然后创建plugin_feed_info.inc文件:

plugin_feed_info.inc文件的内容为:

PLUGIN_SET = 202102012215;
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning"; 

PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!!

然后将plugin_feed_info.inc文件分别放在:

/opt/nessus/lib/nessus/plugins/
/opt/nessus/var/nessus/ 

放入目录完后,重启nessus:

service nessusd restart

重启以后会发现和之前是一样的,并且/opt/nessus/lib/nessus/plugins/目录下的插件都不见了,正常现象!继续往下!

重复再将plugin_feed_info.inc拷贝到目录下:

/opt/nessus/lib/nessus/plugins/
/opt/nessus/var/nessus/ 

继续重启nessus:

service nessusd restart

可看到限制已经放开为无限制了!

6、完善武器插件

虽然解除了ip的限制,但是武器漏洞插件不见了,现在就要将之前复制的插件文件夹再拷贝回来:

拖入等待移动粘贴完成,完成后在重启nessus即可。

重启后登录页面继续初始化。

等待初始化完成登录界面,成功破解无限制版本,由于Nessus是全英文版本,很多人操作起来很生疏,那么继续演示安装中文和google浏览器进行翻译使用。

三、Kali安装谷歌浏览器

1、下载安装包

wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb 

使用以上命令下载好安装包。

2、下载依赖包

继续下载google依赖包:

sudo apt-get install gdebi

3、成功安装谷歌

gdebi google-chrome-stable_current_amd64.deb

成功安装。

将浏览器拖到桌面方便使用。

四、Kali安装中文模式

执行命令安装中文插件:

apt-get install ttf-wqy-microhei ttf-wqy-zenhei xfonts-wqy

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bFRAxOW8-1635490846886)(upload-images.jianshu.io/upload_imag…)]

dpkg-reconfigure locales

然后选中 en_US.UTF-8、zh_CN.GBK、zh_CN.UTF-8三个模式为*。 确定后,将zh_CN.UTF-8 选为默认,最后reboot重启kali即可。

五、简单演示Nessus漏扫

点击右上角创建新的扫描-进阶扫描。

填入需要扫描的IP或者IP段即可。

可看到扫描出41个中高危安全漏洞。

具体详情。

六、总结

经过以上过程,可以破解kali环境下安装的Nessus最新版,那么windows环境上,也是一样的方法进行破解,这里可能会存在的几个坑:

1. 如果遇到无法破解还是0~16IP限制,请检查PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!

2. 如果遇到无法破解还是0~16IP限制,或者重复执行plugin_feed_info.inc替换重启Nessus即可。

3. 由于Nessus服务每次重启后,都会重置plugin_feed_info.inc,这将会使nessus/plugins目录下所有的插件都被删除,无法扫描。

我复现了几次,也破解了几个不同阶段最新的版本,都是直接破解没问题的,在公司用上Nessus也是不错的选择。

希望大家提高安全意识,没有网络安全就没有国家安全!

今天基础牢固就到这里,虽然基础,但是必须牢记于心。学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

第三种就是去找培训。

image.png

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
image.png

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
image.png

配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:

① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
image.png
以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图
image.png

给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

  • 23
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值