当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、解除IP限制
1.1、识别版本号
在浏览器中输入
https://plugins.nessus.org/v2/plugins.php
1.2、修改配置文件
修改 plugin_feed_info.inc 文件
sudo find /opt -name plugin_feed_info.inc
看不见,就用root打开
如果是真的没有就新建一个plugin_feed_info.inc
并将内容改为
(有的话就替换原文件/opt/nessus/lib/nessus/plugin_feed_info.inc)
PLUGIN_SET = "202208020542"; PLUGIN_FEED = "ProfessionalFeed (Direct)"; PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";将 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件删除
(或者把这里面的也替换掉)
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
1.3、重启服务
重启nessus服务
sudo service nessusd restart
1.4、访问
浏览器访问nessus(https://localhost:8843)
等待nessus初始化插件
设置页面显示 unlimited,则解除IP限制
二、解决插件被删除
2.1、分析
Nessus服务每次重启后,都会重置plugin_feed_info.inc,会使nessus/plugins目录下所有的插件都被删除,无法扫描
2.2、方法一:
每次都手动更新插件包
plugins文件内容可以再次更新插件获得(利用我们获得的那个插件包)
2.3、方法二:
先停止nessus服务,将nessus服务设置为手动
sudo systemctl disable nessusd sudo service nessusd stop每次重置后都是一样的操作,重新配置
可以写成批处理
sudo vim crack_nessus.shservice nessusd stop; cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;将crack_nessus.sh写到系统启动的脚本里
每次重启,就会自动执行解除IP限制
sudo chmod +x /etc/rc.d/rc.local sudo vim /etc/rc.d/rc.local添加如下内容到rc.local
/bin/bash /root/crack_nessus.shnessus解除IP限制
三、扫描快无结果
3.1、分析
新建扫描项目时,很快就结束,无扫描结果
查看plugins目录内容是否被删除
sudo du -h /opt/nessus/lib/nessus/plugins
一般查看文件大小
3.2、恢复
使用备份(前提是备份好了plugins目录)
service nessusd stop; rm -rf /opt/nessus/lib/nessus/plugins cp -r ./plugins /opt/nessus/lib/nessus/ cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;然后打开浏览器,访问nessus(https://localhost:8843)
等待更新完成
边栏推荐
猜你喜欢
随机推荐
YARN功能介绍、交互流程及调度策略
glusterfs build and use
【HiFlow】经常忘记签到怎么办?使用腾讯云场景连接器每天提醒你。
canvas螺旋动画js特效
LitJson报错记录
收藏-即时通讯(IM)开源项目OpenIM-功能手册
直播源码开发,各种常见的广告形式
Engineering Effectiveness Governance for Agile Delivery
云服务器如何安全使用本地的AD/LDAP?
李沐动手学深度学习V2-自然语言推断与数据集SNLI和代码实现
leetcode 072. 求平方根
leetcode 125. 验证回文串
461. 汉明距离
leetcode refers to Offer 58 - II. Left Rotate String
Advantages and Disadvantages of Blind and Buried Via PCB Stacked Via Design
15 years experience in software architect summary: in the field of ML, tread beginners, five hole
Likou 707 - Design Linked List - Linked List
深度学习怎么入门?零基础快速入门深度学习
简单又有效的基本折线图制作方法
ES6解构赋值--数组解构及对象解构












