欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  科技

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

程序员文章站 2022-08-17 17:30:17
Nessus 百度百科:Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。 就我而言:漏洞扫描方面最强大的工具之一 软件特色 编辑 * 提供完整的电脑漏洞扫描服务, 并随时更新其漏洞数据库。 * 不同于传统的漏洞 ......

nessus

百度百科:nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用nessus 作为扫描该机构电脑系统的软件。
就我而言:漏洞扫描方面强大的工具之一

        软件特色

编辑
* 提供完整的电脑漏洞扫描服务, 并随时更新其漏洞数据库。
* 不同于传统的漏洞扫描软件, nessus 可同时在本机或远端上摇控, 进行系统的漏洞分析扫描。
* 其运作效能能随着系统的资源而自行调整。如果将主机加入更多的资源(例如加快cpu速度或增加内存大小),其效率表现可因为丰富资源而提高。
* 可自行定义插件(plug-in)
* nasl(nessus attack scripting language) 是由 tenable 所开发出的语言,用来写入nessus的安全测试选项。
* 完整支持ssl (secure socket layer)。
 
nessus对个人用户是免费的,只需要在官方网站上填邮箱,立马就能收到注册号了,对应商业用户是收费的。

 

 

下载网址:

由于nessus现在没有免费版了,这里百度云老版本可以:

链接:https://pan.baidu.com/s/1dqv_1t5e38vwmjawssosiq 密码:ear3

 

 

安装:

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

解压安装完成:

nessusd start:启动nessus

nessusd status:查看状态

 

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

这时候,打开:https://kali:8834/

值得一提的是:也可以直接使用本机(开启虚拟机的系统)访问https://[kali的ip]:8834来打开nessus

 

设置号默认的用户名和密码就可以使用了(建议使用root作为用户名)

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

注意:由于是https,需要证书,这里add exception就可以了

 

下一步需要激活码,哪怕是home版本也要激活码:

注意:一个邮箱只能注册一个激活码

到这里即可,激活码发到邮箱:

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

输入正确的激活码之后就开始下载安装了:

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

不得不说,这个安装过程是真的长,几乎一个小时

 

接下来就该使用了,可以发现,界面方面,比openvas简洁多了

 下载好之后输入用户名密码(建议用户名:root)即可开启:

 

查看可用的模板:这里显示upgrade的是需要专业版才可以用的

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

 

 

最常用的就是左上角的advanced scan:点击进入

我们基于高级扫描这个模板创建一个扫描windows机器的策略:

 

接下来做一个扫描windows系统的案例:

为了避免什么都扫不到,先把windows系统的防火墙关闭

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

接下来回归nessus

setting方面:

命名,再给个目标ip(我开的windows虚拟机的ip)

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

这里可以稍微改一下:不必扫描kali本机,开启快速网络发现

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

下边的端口扫描也可以修改一下:无法扫描的端口视为关闭状态

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

术业有专攻,建议关闭web application扫描

 

不必安全检查,取消

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

 

接下来看下一项:credentials(身份认证)

如果知道目标系统的账号和密码,可以在这里设置

那么就可以更完整地扫描出目标机器的漏洞

 

我们添加一个windows的credential

 Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

接下来看下一项:compliance:

从中勾选和windows相关的条目即可

 

最后一项:plugin

这一项配置是最重要的,刚才的配置都是基本配置

而具体的漏洞是在plugin里面配置

 

添加以下这几项来针对windows系统:

backdoors

denial of service

dns

firewalls

gain a shell remotely

general

rpc

web server

windows

勾选后,到这里基本配置完成了

 

点击save键保存

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

可以扫描了:

点击一下launch开始按钮即可开始扫描

 

开始扫描了几次,接下来就扫出来了很多的高危漏洞:

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

可以查询其中的一个漏洞详细再百度入侵方法:

Kali学习笔记19:NESSUS安装及使用案例【附有网盘下载地址】

 

 

也可以导出成pdf或html等等