nessus是非常重要的漏洞扫描系统,功能非常全面,可以用来评估远程目标主机是否存在潜在的安全漏洞,包括能够允许远程攻击者获取系统的访问权限或窃取信息的安全漏洞、错误配置、默认口令、弱口令等。nessus能够支持目前主流的操作系统平台,包括linux、windows、mac os等。 nessus采用物理客户端-服务器的架构,守护进程为nessusd,用于真正的漏洞扫描,客户端程序为nessus,用户控制扫描进程及用户交互。 ![]() 1 安装环境使用了虚拟机环境安装 宿主主机:windows 7 x64专业版 虚拟主机:kali 2018 32位 VMware:VMware Workstation Pro 12 2 安装过程step1:下载nessus 下载网址(官网网站):www.tenable.com/products/nessus/select-your-operating-system 找到对应的版本,这里选择支持kali的32位版本 ![]() 弹出如下的协议对话框,只能选择“I Agree” ![]() 下载过程中,软件的大小在62MByte左右 ![]() step2:安装nessus 与普通的deb安装文件一致,使用如下的命令安装 dpkg -i Nessus-7.2.1-debian6_i386.deb 安装过程如下图所示,启动过程如下图标识 ![]() step3:启动nessus 根据上一步的提示信息,输入命令启动nessus 命令:/etc/init.d/nessusd start ![]() 启动之后可以通过命令行查看nessus的运行状态,运行结果如下图所示,监听的端口号是8834 命令:netstat -ntlp | grep nessus step4:获取激活码 使用免费版的nessus需要首先获取激活码 网址:www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code ![]() 首先需要注册一个账户 ![]() 登录邮箱取回激活码,如下图所示 ![]() step5:浏览器登录nessus,根据step3中获取的监听端口 输入网址:https://127.0.0.1:8834 (注意这里一定要使用https) ![]() 初始打开显示了访问错误,点击“Advanced”根据提示将这个网站假如信任就可以了。 打开如下所示的界面,提示输入用户名和密码,点击下一步 ![]() 这里需要输入刚才申请的激活码,点击“continue” ![]() 下载相关nessus的相关插件,如下图所示 ![]() 下载完成之后自动登录,登录成功之后的界面如下图所示 ![]() 下集预告,后续文章推出nessus的使用教程 如有问题,请在评论区留言讨论,若需更多帮助,请私信关注。谢谢 |
| 本文出处: https://www.toutiao.com/a6612129306048987655/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|