当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus下载安装(上)
【kali-漏洞扫描】(2.1)Nessus下载安装(上)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、简介
1.1、概述:
Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。
该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。
Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一
1.2、下载(kali-Linux):
官网:
Download Nessus | Tenable
https://www.tenable.com/downloads/nessus?loginAttempted=true
1.3、安装:
可以直接在官网下载
可以找到合适的版本
解压安装软件包
sudo dpkg -i Nessus-8.15.5-debian6_amd64.deb
1.4、运行:
启动服务
sudo service nessusd start
初步登录nessus,浏览器访问 https://localhost:8834,初始化扫描器
选择 Managed Scanner----->Managed by Tenable.sc
创建账号密码
用户名和密码
默认密码可以设置成nessus:nessus(主要是方便记)
1.5、申请:
获取激活码:
nessus官方申请激活码,邮箱必须正确,用来接收激活码
(可以使用网上的临时邮箱)
获取激活码|内瑟斯|成立 (tenable.com)
https://www.tenable.com/products/nessus/activation-code选择16个ip的(最右侧)
获取识别码
sudo /opt/nessus/sbin/nessuscli fetch --challenge
到官网下载插件包
输入申请的激活码,以及上一步得到的识别码
Tenable Network Security (nessus.org)
https://plugins.nessus.org/v2/offline.php
分别为插件下载地址、证书
证书下载地址
安装插件包
移到nessus文件夹下
在这个文件夹位置,右键打开终端输入
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz
离线激活
/opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
提示正确注册
备份(建议)
sudo cp -r /opt/nessus/lib/nessus/plugins/ ./
重启nessus
sudo service nessusd restart
再次访问
浏览器访问Nessus(https://localhost:8834)
会初编译插件,时间有点长,要个几十分钟
二、windows安装
2.1、下载
我下的64位的msi安装程序
2.2、相同:
初始登录,设置密码,申请激活码、创建plugin_feed_info.inc文件内容相同
2.3、不同:
1、nessus需要安装在c盘下
默认是这个目录
2、也是在文件目录下使用管理员身份获取识别码
cd C:\Program Files\Tenable\Nessus
nessuscli.exe fetch --challenge
3、因为自己的邮箱使用过一次
(然后使用的网上的临时邮箱)
基本上一样了
4、更新插件
nessuscli.exe update ./all-2.0.tar.gz
5、配置文件位置不同
plugin_feed_info.inc文件复制到以下目录中
C:\ProgramData\Tenable\Nessus\nessus
C:\ProgramData\Tenable\Nessus\nessus\plugins
5、服务重启
在windows的服务列表中找到 Tenable Nessus 服务重启
边栏推荐
- 云服务器如何安全使用本地的AD/LDAP?
- tkwebview2创作心得
- 图神经网络怎么入门?一文带你了解图神经网络入门路径-GNN入门
- 独立站卖家在哪些平台做社交媒体营销效果最好?
- 华为设备配置VRRP与BFD联动实现快速切换
- svg+js订单确认按钮动画js特效
- idea2021配置svn报错Cannot run program “svn“ (in directory “xxx“):CreateProcess error=2,系统找不到指定的文件
- leetcode 136. Numbers that appear only once (XOR!!)
- Transformer怎么入门?如何学习Transformer?
- 肝完 Alibaba 这份面试通关宝典,我成功拿下今年第 15 个 Offer
猜你喜欢
随机推荐
461. 汉明距离
《富爸爸,穷爸爸》思维导图和学习笔记
glusterfs build and use
Leetcode sword refers to Offer 15. 1 in the binary number
Leetcode 899. An orderly queue
leetcode 448. Find All Numbers Disappeared in an Array 找到所有数组中消失的数字(简单)
力扣707-设计链表——链表
Likou 59 - Spiral Matrix II - Boundary Judgment
leetcode 072. 求平方根
leetcode 136. 只出现一次的数字(异或!!)
CLIP论文解读
ES6--剩余参数
微信小程序 生成跳转体验版url,可直接跳转到体验版小程序(可通过此方法测试模板消息)
【HiFlow】经常忘记签到怎么办?使用腾讯云场景连接器每天提醒你。
ES6简介及let、var、const区别
error: C1083: 无法打开包括文件: “QString”: No such error: ‘QDir‘ file not found
李沐动手学深度学习V2-BERT微调和代码实现
在树莓派上搭建属于自己的网页(3)
ES6 introduction and let, var, const
详解虚拟机!京东大佬出品 HotSpot VM 源码剖析笔记(附完整源码)
https://www.tenable.com/downloads/nessus?loginAttempted=true


























基本上一样了












