【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

本文档详细介绍了如何解除Nessus的IP限制,包括识别版本号、修改配置文件、重启服务及验证解除限制的过程。同时,针对插件被删除的问题,提供了两种解决方案:手动更新插件和创建批处理脚本自动恢复。最后,针对扫描快速无结果的情况,分析原因并给出恢复步骤,包括检查插件目录和执行恢复操作。
摘要由CSDN通过智能技术生成

目录

一、解除IP限制

1.1、识别版本号

1.2、修改配置文件

1.3、重启服务

1.4、访问

二、解决插件被删除

2.1、分析

 2.2、方法一:

2.3、方法二:

三、扫描快无结果

3.1、分析

3.2、恢复


一、解除IP限制

1.1、识别版本号

在浏览器中输入

 https://plugins.nessus.org/v2/plugins.php

1.2、修改配置文件

修改 plugin_feed_info.inc 文件

sudo find /opt -name plugin_feed_info.inc 

看不见,就用root打开


如果是真的没有就新建一个plugin_feed_info.inc

并将内容改为

(有的话就替换原文件/opt/nessus/lib/nessus/plugin_feed_info.inc)

PLUGIN_SET = "202208020542";
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

将 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件删除

(或者把这里面的也替换掉)

rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc

1.3、重启服务

重启nessus服务

sudo service nessusd restart

1.4、访问

浏览器访问nessus(https://localhost:8843)

等待nessus初始化插件

设置页面显示 unlimited,则解除IP限制



二、解决插件被删除

2.1、分析

Nessus服务每次重启后,都会重置plugin_feed_info.inc,会使nessus/plugins目录下所有的插件都被删除,无法扫描

 2.2、方法一:

每次都手动更新插件包

plugins文件内容可以再次更新插件获得(利用我们获得的那个插件包)

2.3、方法二:

先停止nessus服务,将nessus服务设置为手动

sudo systemctl disable nessusd

sudo service nessusd stop

每次重置后都是一样的操作,重新配置

可以写成批处理

sudo vim crack_nessus.sh
service nessusd stop;
cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/;
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc;
service nessusd start;


将crack_nessus.sh写到系统启动的脚本里

每次重启,就会自动执行解除IP限制

sudo chmod +x /etc/rc.d/rc.local
sudo vim /etc/rc.d/rc.local

添加如下内容到rc.local

/bin/bash /root/crack_nessus.sh

nessus解除IP限制



三、扫描快无结果

3.1、分析

新建扫描项目时,很快就结束,无扫描结果

查看plugins目录内容是否被删除

sudo du -h /opt/nessus/lib/nessus/plugins

一般查看文件大小

3.2、恢复

使用备份(前提是备份好了plugins目录)

service nessusd stop;
rm -rf /opt/nessus/lib/nessus/plugins
cp -r ./plugins /opt/nessus/lib/nessus/
cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/;
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc;
service nessusd start;

然后打开浏览器,访问nessus(https://localhost:8843)
等待更新完成

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

黑色地带(崛起)

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值