当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、解除IP限制
1.1、识别版本号
在浏览器中输入
1.2、修改配置文件
修改 plugin_feed_info.inc 文件
sudo find /opt -name plugin_feed_info.inc
看不见,就用root打开
如果是真的没有就新建一个plugin_feed_info.inc
并将内容改为
(有的话就替换原文件/opt/nessus/lib/nessus/plugin_feed_info.inc)
PLUGIN_SET = "202208020542"; PLUGIN_FEED = "ProfessionalFeed (Direct)"; PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
将 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件删除
(或者把这里面的也替换掉)
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
1.3、重启服务
重启nessus服务
sudo service nessusd restart
1.4、访问
浏览器访问nessus(https://localhost:8843)
等待nessus初始化插件
设置页面显示 unlimited,则解除IP限制
二、解决插件被删除
2.1、分析
Nessus服务每次重启后,都会重置plugin_feed_info.inc,会使nessus/plugins目录下所有的插件都被删除,无法扫描
2.2、方法一:
每次都手动更新插件包
plugins文件内容可以再次更新插件获得(利用我们获得的那个插件包)
2.3、方法二:
先停止nessus服务,将nessus服务设置为手动
sudo systemctl disable nessusd sudo service nessusd stop
每次重置后都是一样的操作,重新配置
可以写成批处理
sudo vim crack_nessus.sh
service nessusd stop; cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;
将crack_nessus.sh写到系统启动的脚本里
每次重启,就会自动执行解除IP限制
sudo chmod +x /etc/rc.d/rc.local sudo vim /etc/rc.d/rc.local
添加如下内容到rc.local
/bin/bash /root/crack_nessus.sh
nessus解除IP限制
三、扫描快无结果
3.1、分析
新建扫描项目时,很快就结束,无扫描结果
查看plugins目录内容是否被删除
sudo du -h /opt/nessus/lib/nessus/plugins
一般查看文件大小
3.2、恢复
使用备份(前提是备份好了plugins目录)
service nessusd stop; rm -rf /opt/nessus/lib/nessus/plugins cp -r ./plugins /opt/nessus/lib/nessus/ cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;
然后打开浏览器,访问nessus(https://localhost:8843)
等待更新完成
边栏推荐
- leetcode 2119. 反转两次的数字
- 迪赛智慧数——柱状图(多色柱状图):2021年我国城市住户存款排名
- Leetcode sword refers to Offer 15. 1 in the binary number
- leetcode 899. 有序队列
- leetcode 剑指 Offer 58 - II. 左旋转字符串
- idea2021.1.3配置Gradle步骤
- leetcode 136. 只出现一次的数字(异或!!)
- 解决This application failed to start because no Qt platform plugin could be initialized的办法
- 小朋友学C语言(1):Hello World
- leetcode 268. 丢失的数字(异或!!)
猜你喜欢
收藏-即时通讯(IM)开源项目OpenIM-功能手册
基于data.table的tidyverse?
DDD 中的几个困难问题
Likou 707 - Design Linked List - Linked List
解决npm -v查看npm版本出现npm WARN config global `--global`, `--local` are deprecated. Use `--location报错
手动输入班级人数及成绩求总成绩和平均成绩?
华为设备配置VRRP与BFD联动实现快速切换
算法--交错字符串(Kotlin)
从开发到软件测试:除了扎实的测试基础,还有哪些必须掌握 ?
检测和控制影子IT的五个步骤
随机推荐
云图说丨初识华为云微服务引擎CSE
leetcode 1837. The sum of the digits in the K-base representation
2022年1~7月语音合成(TTS)和语音识别(ASR)论文月报
XSS练习---一次循环和两次循环问题
解决This application failed to start because no Qt platform plugin could be initialized的办法
开源一夏 |如何优化线上服务器
Linux操作Jmeter(附带:关于连接上redis无法进行写入操作的问题),JMeter配置多用户进行压力测试
TweenMax.js向日葵表情变化
svg+js订单确认按钮动画js特效
PyCharm函数自动添加注释无参数问题
leetcode 125. 验证回文串
华为设备配置VRRP与BFD联动实现快速切换
dataframe 多层索引 更换索引 df.swaplevel(axis=1)
abs()、fabs() 和 labs() 的区别
Engineering Effectiveness Governance for Agile Delivery
leetcode 461. 汉明距离
好朋友离职了,一周面试了20多场,我直呼内行
Lecture topics and guest blockbuster, TDengine developers conference to promote data technology "broken"
False label aggregation
NAACL 2022 | 具有元重加权的鲁棒自增强命名实体识别技术