当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
【kali-漏洞扫描】(2.1)Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、解除IP限制
1.1、识别版本号
在浏览器中输入
https://plugins.nessus.org/v2/plugins.php
1.2、修改配置文件
修改 plugin_feed_info.inc 文件
sudo find /opt -name plugin_feed_info.inc
看不见,就用root打开
如果是真的没有就新建一个plugin_feed_info.inc
并将内容改为
(有的话就替换原文件/opt/nessus/lib/nessus/plugin_feed_info.inc)
PLUGIN_SET = "202208020542"; PLUGIN_FEED = "ProfessionalFeed (Direct)"; PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
将 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件删除
(或者把这里面的也替换掉)
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
1.3、重启服务
重启nessus服务
sudo service nessusd restart
1.4、访问
浏览器访问nessus(https://localhost:8843)
等待nessus初始化插件
设置页面显示 unlimited,则解除IP限制
二、解决插件被删除
2.1、分析
Nessus服务每次重启后,都会重置plugin_feed_info.inc,会使nessus/plugins目录下所有的插件都被删除,无法扫描
2.2、方法一:
每次都手动更新插件包
plugins文件内容可以再次更新插件获得(利用我们获得的那个插件包)
2.3、方法二:
先停止nessus服务,将nessus服务设置为手动
sudo systemctl disable nessusd sudo service nessusd stop
每次重置后都是一样的操作,重新配置
可以写成批处理
sudo vim crack_nessus.sh
service nessusd stop; cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;
将crack_nessus.sh写到系统启动的脚本里
每次重启,就会自动执行解除IP限制
sudo chmod +x /etc/rc.d/rc.local sudo vim /etc/rc.d/rc.local
添加如下内容到rc.local
/bin/bash /root/crack_nessus.sh
nessus解除IP限制
三、扫描快无结果
3.1、分析
新建扫描项目时,很快就结束,无扫描结果
查看plugins目录内容是否被删除
sudo du -h /opt/nessus/lib/nessus/plugins
一般查看文件大小
3.2、恢复
使用备份(前提是备份好了plugins目录)
service nessusd stop; rm -rf /opt/nessus/lib/nessus/plugins cp -r ./plugins /opt/nessus/lib/nessus/ cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/; rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc; service nessusd start;
然后打开浏览器,访问nessus(https://localhost:8843)
等待更新完成
边栏推荐
- 分分钟教你读取 resources 目录下的文件路径
- Cesium 修改鼠标样式
- XSS练习---一次循环和两次循环问题
- Leetcode 125. Verify palindrome string
- LitJson报错记录
- 盲埋孔PCB叠孔设计的利与弊
- leetcode 231. Powers of 2
- 肝完 Alibaba 这份面试通关宝典,我成功拿下今年第 15 个 Offer
- 15 years experience in software architect summary: in the field of ML, tread beginners, five hole
- Often forget HiFlow 】 【 check-in?Use tencent cloud scenario connector to remind you every day.
猜你喜欢
随机推荐
史兴国对谈于佳宁:从经济模式到落地应用,Web3的中国之路怎么走?
Transformer怎么入门?如何学习Transformer?
leetcode 268. Missing Numbers (XOR!!)
火了十几年的零信任,为啥还不能落地
小朋友学C语言(1):Hello World
深度学习怎么入门?零基础快速入门深度学习
Lecture topics and guest blockbuster, TDengine developers conference to promote data technology "broken"
Why BI software can't handle correlation analysis
glusterfs 搭建使用
8.3模拟赛总结
卷起来!阿里高工携 18 位高级架构师耗时 57 天整合的 1658 页面试总结
迪赛智慧数——柱状图(多色柱状图):2021年我国城市住户存款排名
李沐动手学深度学习V2-BERT微调和代码实现
leetcode 461. 汉明距离
leetcode 剑指 Offer 58 - II. 左旋转字符串
面试官:为什么 0.1 + 0.2 == 0.300000004?
服务器安装redis
【使用 Pytorch 实现入门级的人工神经网络】
leetcode 326. 3 的幂
XSS线上靶场---prompt