当前位置:网站首页>【kali-漏洞扫描】(2.1)Nessus下载安装(上)
【kali-漏洞扫描】(2.1)Nessus下载安装(上)
2022-08-03 20:58:00 【黑色地带(崛起)】
目录
一、简介
1.1、概述:
Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。
该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。
Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一
1.2、下载(kali-Linux):
官网:
Download Nessus | Tenable
https://www.tenable.com/downloads/nessus?loginAttempted=true
1.3、安装:
可以直接在官网下载
可以找到合适的版本
解压安装软件包
sudo dpkg -i Nessus-8.15.5-debian6_amd64.deb
1.4、运行:
启动服务
sudo service nessusd start
初步登录nessus,浏览器访问 https://localhost:8834,初始化扫描器
选择 Managed Scanner----->Managed by Tenable.sc
创建账号密码
用户名和密码
默认密码可以设置成nessus:nessus(主要是方便记)
1.5、申请:
获取激活码:
nessus官方申请激活码,邮箱必须正确,用来接收激活码
(可以使用网上的临时邮箱)
获取激活码|内瑟斯|成立 (tenable.com)
https://www.tenable.com/products/nessus/activation-code选择16个ip的(最右侧)
获取识别码
sudo /opt/nessus/sbin/nessuscli fetch --challenge
到官网下载插件包
输入申请的激活码,以及上一步得到的识别码
Tenable Network Security (nessus.org)
https://plugins.nessus.org/v2/offline.php
分别为插件下载地址、证书
证书下载地址
安装插件包
移到nessus文件夹下
在这个文件夹位置,右键打开终端输入
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz
离线激活
/opt/nessus/sbin/nessuscli fetch --register-offline ./nessus.license
提示正确注册
备份(建议)
sudo cp -r /opt/nessus/lib/nessus/plugins/ ./
重启nessus
sudo service nessusd restart
再次访问
浏览器访问Nessus(https://localhost:8834)
会初编译插件,时间有点长,要个几十分钟
二、windows安装
2.1、下载
我下的64位的msi安装程序
2.2、相同:
初始登录,设置密码,申请激活码、创建plugin_feed_info.inc文件内容相同
2.3、不同:
1、nessus需要安装在c盘下
默认是这个目录
2、也是在文件目录下使用管理员身份获取识别码
cd C:\Program Files\Tenable\Nessus
nessuscli.exe fetch --challenge
3、因为自己的邮箱使用过一次
(然后使用的网上的临时邮箱)
基本上一样了
4、更新插件
nessuscli.exe update ./all-2.0.tar.gz
5、配置文件位置不同
plugin_feed_info.inc文件复制到以下目录中
C:\ProgramData\Tenable\Nessus\nessus
C:\ProgramData\Tenable\Nessus\nessus\plugins
5、服务重启
在windows的服务列表中找到 Tenable Nessus 服务重启
边栏推荐
- 好朋友离职了,一周面试了20多场,我直呼内行
- Likou 707 - Design Linked List - Linked List
- 字节跳动软件测试岗,前两面过了,第三面HR天坑,结局透心凉...
- idea2021.1.3配置Gradle步骤
- 2022/08/03 学习笔记 (day23)多线程(补充)
- NAACL 2022 | 具有元重加权的鲁棒自增强命名实体识别技术
- Leetcode sword refers to Offer 15. 1 in the binary number
- Lecture topics and guest blockbuster, TDengine developers conference to promote data technology "broken"
- DDD 中的几个困难问题
- leetcode refers to Offer 58 - II. Left Rotate String
猜你喜欢
随机推荐
不专业面试官的经验总结
Linux操作Jmeter(附带:关于连接上redis无法进行写入操作的问题),JMeter配置多用户进行压力测试
迪赛智慧数——柱状图(多色柱状图):2021年我国城市住户存款排名
leetcode 2119. Numbers reversed twice
回忆三年浮沉
idea2021.1.3配置Gradle步骤
Leetcode sword refers to Offer 15. 1 in the binary number
独立站卖家在哪些平台做社交媒体营销效果最好?
【使用 Pytorch 实现入门级的人工神经网络】
LitJson报错记录
leetcode 16. 数值的整数次方(快速幂+递归/迭代)
LeetCode_Digit Statistics_Medium_400. Nth Digit
Abs (), fabs () and LABS ()
461. 汉明距离
win10安装及配置Gradle
DDD 中的几个困难问题
用 setTimeout 来实现 setInterval
nvm的使用 nodejs版本管理,解决用户名是汉字的问题
小朋友学C语言(3):整数、浮点数、字符
化算力为战力:宁夏中卫的数字化转型启示录
https://www.tenable.com/downloads/nessus?loginAttempted=true


























基本上一样了












