码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【kali-漏洞扫描】(2.1)Nessus下载安装(上)


    目录

    一、简介

    1.1、概述:

     1.2、下载(kali-Linux):

    1.3、安装:

    1.4、运行:

    1.5、申请:

    获取激活码:

    获取识别码

    到官网下载插件包

    安装插件包

    离线激活

    备份(建议)

    重启nessus

    再次访问

    二、windows安装

    2.1、下载

    2.2、相同:

    2.3、不同:


    一、简介

    1.1、概述:

    Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。  

    该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。  

    Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一

     1.2、下载(kali-Linux):

    官网:

    Download Nessus | Tenable®https://www.tenable.com/downloads/nessus?loginAttempted=true

    1.3、安装:

    可以直接在官网下载

    可以找到合适的版本

     解压安装软件包

     sudo dpkg -i Nessus-8.15.5-debian6_amd64.deb 

    1.4、运行:

    启动服务

    sudo service nessusd start

    初步登录nessus,浏览器访问 https://localhost:8834,初始化扫描器

    选择 Managed Scanner----->Managed by Tenable.sc

     

    创建账号密码

    用户名和密码

    默认密码可以设置成nessus:nessus(主要是方便记)

    1.5、申请:

    获取激活码:

    nessus官方申请激活码,邮箱必须正确,用来接收激活码

    (可以使用网上的临时邮箱)

    获取激活码|内瑟斯®|成立® (tenable.com)https://www.tenable.com/products/nessus/activation-code选择16个ip的(最右侧)


    获取识别码

    sudo /opt/nessus/sbin/nessuscli fetch --challenge


    到官网下载插件包

    输入申请的激活码,以及上一步得到的识别码

    Tenable Network Security (nessus.org)https://plugins.nessus.org/v2/offline.php

     分别为插件下载地址、证书

    证书下载地址


    安装插件包

    移到nessus文件夹下

    在这个文件夹位置,右键打开终端输入

    /opt/nessus/sbin/nessuscli update all-2.0.tar.gz


    离线激活

    /opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license

    提示正确注册


    备份(建议)

    sudo cp -r /opt/nessus/lib/nessus/plugins/ ./


    重启nessus

    sudo service nessusd restart


    再次访问

    浏览器访问Nessus(https://localhost:8834)

    会初编译插件,时间有点长,要个几十分钟

     


     



    二、windows安装

    2.1、下载

    我下的64位的msi安装程序

    2.2、相同:

    初始登录,设置密码,申请激活码、创建plugin_feed_info.inc文件内容相同

    2.3、不同:

    1、nessus需要安装在c盘下

    默认是这个目录 


    2、也是在文件目录下使用管理员身份获取识别码

    cd C:\Program Files\Tenable\Nessus

    nessuscli.exe fetch --challenge


    3、因为自己的邮箱使用过一次

    (然后使用的网上的临时邮箱)

     

     基本上一样了


     4、更新插件

    nessuscli.exe update ./all-2.0.tar.gz


     5、配置文件位置不同

    plugin_feed_info.inc文件复制到以下目录中

    C:\ProgramData\Tenable\Nessus\nessus

    C:\ProgramData\Tenable\Nessus\nessus\plugins


    5、服务重启

    在windows的服务列表中找到 Tenable Nessus 服务重启

  • 相关阅读:
    Java基础-IO流(字节流)
    基于B/S版java语言+SpringBoot技术开发的云HIS系统源码 HIS系统住院业务模块常见问题及解决方案
    计算机视觉: 可控的高质量人体生成
    设计模式——里氏代换原则
    使用easyexcel模板导出的两个坑(Map空数据列错乱和不支持嵌套对象)
    我们是否生活在一个超大型生物的大脑之中?——对多元宇宙观与生命存在形式的哲学探讨
    ICC2分析时序的神器 analyze_design_violations
    从TiDB迁移到OceanBase的实践分享
    Android 增加布局圆角功能,支持背景裁切圆角
    竞赛选题 深度学习机器视觉车道线识别与检测 -自动驾驶
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126116103
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号