当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus下载安装(上)
【kali-漏洞扫描】(2.1)Nessus下载安装(上)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、简介
1.1、概述:
Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。
该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。
Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一
1.2、下载(kali-Linux):
官网:
Download Nessus | Tenable
https://www.tenable.com/downloads/nessus?loginAttempted=true
1.3、安装:
可以直接在官网下载
可以找到合适的版本
解压安装软件包
sudo dpkg -i Nessus-8.15.5-debian6_amd64.deb
1.4、运行:
启动服务
sudo service nessusd start
初步登录nessus,浏览器访问 https://localhost:8834,初始化扫描器
选择 Managed Scanner----->Managed by Tenable.sc
创建账号密码
用户名和密码
默认密码可以设置成nessus:nessus(主要是方便记)
1.5、申请:
获取激活码:
nessus官方申请激活码,邮箱必须正确,用来接收激活码
(可以使用网上的临时邮箱)
获取激活码|内瑟斯|成立 (tenable.com)
https://www.tenable.com/products/nessus/activation-code选择16个ip的(最右侧)
获取识别码
sudo /opt/nessus/sbin/nessuscli fetch --challenge
到官网下载插件包
输入申请的激活码,以及上一步得到的识别码
Tenable Network Security (nessus.org)
https://plugins.nessus.org/v2/offline.php
分别为插件下载地址、证书
证书下载地址
安装插件包
移到nessus文件夹下
在这个文件夹位置,右键打开终端输入
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz
离线激活
/opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
提示正确注册
备份(建议)
sudo cp -r /opt/nessus/lib/nessus/plugins/ ./
重启nessus
sudo service nessusd restart
再次访问
浏览器访问Nessus(https://localhost:8834)
会初编译插件,时间有点长,要个几十分钟
二、windows安装
2.1、下载
我下的64位的msi安装程序
2.2、相同:
初始登录,设置密码,申请激活码、创建plugin_feed_info.inc文件内容相同
2.3、不同:
1、nessus需要安装在c盘下
默认是这个目录
2、也是在文件目录下使用管理员身份获取识别码
cd C:\Program Files\Tenable\Nessus
nessuscli.exe fetch --challenge
3、因为自己的邮箱使用过一次
(然后使用的网上的临时邮箱)
基本上一样了
4、更新插件
nessuscli.exe update ./all-2.0.tar.gz
5、配置文件位置不同
plugin_feed_info.inc文件复制到以下目录中
C:\ProgramData\Tenable\Nessus\nessus
C:\ProgramData\Tenable\Nessus\nessus\plugins
5、服务重启
在windows的服务列表中找到 Tenable Nessus 服务重启
边栏推荐
猜你喜欢
随机推荐
小朋友学C语言(1):Hello World
leetcode 268. 丢失的数字(异或!!)
ES6 deconstruction assignment - array object deconstruction and deconstruction
2022年强网杯rcefile wp
Use setTimeout to realize setInterval
svg胶囊药样式切换按钮
Li Mu hands-on learning deep learning V2-BERT fine-tuning and code implementation
DDD 中的几个困难问题
跨端开发技术储备记录
nvm的使用 nodejs版本管理,解决用户名是汉字的问题
False label aggregation
Why BI software can't handle correlation analysis
手动输入班级人数及成绩求总成绩和平均成绩?
leetcode 448. Find All Numbers Disappeared in an Array 找到所有数组中消失的数字(简单)
tkwebview2创作心得
From September 1st, my country has granted zero-tariff treatment to 98% of tax items from 16 countries including Togo
业界新标杆!阿里开源自研高并发编程核心笔记(2022 最新版)
Engineering Effectiveness Governance for Agile Delivery
直播小程序源码,UI自动化中获取登录验证码
ES6 introduction and let, var, const
https://www.tenable.com/downloads/nessus?loginAttempted=true


























基本上一样了












