Kali学习笔记19:NESSUS安装及使用
-
Nessus
软件特色
下载网址:
https://www.tenable.com/downloads/nessus
由于Nessus现在没有免费版了,这里百度云老版本可以:
链接:https://pan.baidu.com/s/1DqV_1T5e38VWmJAWSsOSIQ 密码:ear3
安装:
解压安装完成:
nessusd start:启动Nessus
nessusd status:查看状态
这时候,打开:https://kali:8834/
值得一提的是:也可以直接使用本机(开启虚拟机的系统)访问https://[kali的IP]:8834来打开NESSUS
设置号默认的用户名和密码就可以使用了(建议使用root作为用户名)
注意:由于是https,需要证书,这里ADD EXCEPTION就可以了
下一步需要激活码,哪怕是HOME版本也要激活码:
注意:一个邮箱只能注册一个激活码
到这里即可,激活码发到邮箱:http://www.nessus.org/products/nessus/nessus-plugins/obtain-an-activation-code
输入正确的激活码之后就开始下载安装了:
不得不说,这个安装过程是真的长,几乎一个小时
接下来就该使用了,可以发现,界面方面,比OpenVAS简洁多了
下载好之后输入用户名密码(建议用户名:root)即可开启:
查看可用的模板:这里显示UPGRADE的是需要专业版才可以用的
最常用的就是左上角的Advanced Scan:点击进入
我们基于高级扫描这个模板创建一个扫描windows机器的策略:
接下来做一个扫描windows系统的案例:
为了避免什么都扫不到,先把windows系统的防火墙关闭
接下来回归Nessus
Setting方面:
命名,再给个目标IP(我开的windows虚拟机的IP)
这里可以稍微改一下:不必扫描Kali本机,开启快速网络发现
下边的端口扫描也可以修改一下:无法扫描的端口视为关闭状态
术业有专攻,建议关闭web application扫描
不必安全检查,取消
接下来看下一项:Credentials(身份认证)
如果知道目标系统的账号和密码,可以在这里设置
那么就可以更完整地扫描出目标机器的漏洞
我们添加一个windows的credential
接下来看下一项:Compliance:
从中勾选和windows相关的条目即可
最后一项:Plugin
这一项配置是最重要的,刚才的配置都是基本配置
而具体的漏洞是在plugin里面配置
添加以下这几项来针对windows系统:
backdoors
denial of service
dns
firewalls
gain a shell remotely
general
rpc
web server
windows
勾选后,到这里基本配置完成了
点击save键保存
可以扫描了:
点击一下launch开始按钮即可开始扫描
开始扫描了几次,接下来就扫出来了很多的高危漏洞:
可以查询其中的一个漏洞详细再百度入侵方法:
也可以导出成pdf或html等等
Kali学习笔记19:NESSUS安装及使用的更多相关文章
- golang学习笔记19 用Golang实现以太坊代币转账
golang学习笔记19 用Golang实现以太坊代币转账 在以太坊区块链中,我们称代币为Token,是以太坊区块链中每个人都可以任意发行的数字资产.并且它必须是遵循erc20标准的,至于erc20标 ...
- Ext.Net学习笔记19:Ext.Net FormPanel 简单用法
Ext.Net学习笔记19:Ext.Net FormPanel 简单用法 FormPanel是一个常用的控件,Ext.Net中的FormPanel控件同样具有非常丰富的功能,在接下来的笔记中我们将一起 ...
- PHP学习笔记----IIS7下安装配置php环境
原文:PHP学习笔记----IIS7下安装配置php环境 Php如何安装 Php版本的选择 Php在windows下的(php5.4.7)有两种版本: VC9 x86 Non Thread Safe ...
- SQL反模式学习笔记19 使用*号,隐式的列
目标:减少输入 反模式:捷径会让你迷失方向 使用通配符和未命名的列能够达到减少输入的目的,但是这个习惯会带来一些危害. 1.破坏代码重构:增加一列后,使用隐式的Insert插入语句报错: 2.查询中使 ...
- springmvc学习笔记(19)-RESTful支持
springmvc学习笔记(19)-RESTful支持 标签: springmvc springmvc学习笔记19-RESTful支持 概念 REST的样例 controller REST方法的前端控 ...
- openresty 学习笔记一:环境安装
openresty 学习笔记一:环境安装 openresty 是一个基于 Nginx 与 Lua 的高性能 Web 平台,其内部集成了大量精良的 Lua 库.第三方模块以及大多数的依赖项.用于方便地搭 ...
- 学习笔记--Grunt、安装、图文详解
学习笔记--Git安装.图文详解 安装Git成功后,现在安装Gruntjs,官网:http://gruntjs.com/ 一.安装node 参考node.js 安装.图文详解 (最新的node会自动安 ...
- Python3学习笔记01-环境安装和运行环境
最近在学习Python3,想写一些自己的学习笔记.方便自己以后看,主要学习的资料来自菜鸟教程的Python3教程和廖雪峰官方网站的Python教程. 1.下载 1)打开https://www.pyth ...
- 树莓派学习笔记——apt方式安装opencv
0.前言 本文介绍怎样在树莓派中通过apt方式安装opencv.并通过一个简单的样例说明怎样使用opencv. 相比于源码方式安装opencv,通过apt方式安装过程步骤简单些,消耗的时间也少 ...
随机推荐
- 使用tcpreply对DPDK进行压力测试(一台主机,2张网卡压测)
使用tcpreply对DPDK进行压力测试 过往风萤 关注 2018.05.18 14:35* 字数 273 阅读 2评论 0喜欢 0 小公司没有testcenter之类的打流工具,并且内网流量比较小 ...
- 常用的三种json软件的使用
从几个角度比较三种软件 1. json操作 2 反解 3 性能 易用性还没有列出. 可以根据个人喜好进行取舍. package json; import com.alibaba.fastjson.JS ...
- python 数据可视化 -- matplotlib02
import matplotlib.pyplot as plt import numpy as np x = np.linspace(start=0.5, stop=3.5, num=100) y = ...
- HttpWebRequest请求Https协议的WebApi
public static class RequestClient { /// <summary> /// 参数列表转为string /// </summary> /// &l ...
- 安装jdk+tomcat
linux安装高版本jdk后不起作用的解决办法 1.安装jdk1.8. 2.修改/etc/profile中的JAVA_HOME为新的jdk路径,并执行source /etc/profile. 3.执 ...
- mysql 截取替换某个字符串
SELECT m.content,o.order_price,o.id,m.id FROM scp_home_msg m INNER JOIN scp_order o ON m.link_id=o.i ...
- Ubuntu16.04安装Ambari 2.7.3
概念了解 Ambair介绍 Apache Ambari是一个用于支持大数据软件供应 管理与监控软件.它也是一个分布式软件,分为Ambair-Server与Ambari-Client两个部分.在生产环境 ...
- function()
avaScript中的function可以有以下两种用法:一是做“普通逻辑代码容器”,也就是我们通常意义上的函数.方法,和我们C/C++里的函数没什么大分别,只是写法稍有不同.用法更加灵活:二是做对象 ...
- 软件光栅器实现(四、OBJ文件加载)
本节介绍软件光栅器的OBJ和MTL文件加载,转载请注明出处. 在管线的应用程序阶段,我们需要设置光栅器所渲染的模型数据.这些模型数据包括模型顶点的坐标.纹理.法线和材质等等,可以由我们手动编写,也可以 ...
- 爬虫学习笔记-urllib库
urllib库是python中一个最基本的网络请求库.可以模拟浏览器的行为,向指定的服务器发送一个请求,并可以保存服务器返回的数据. urlopen函数:在python3的urllib库中,所有和网络 ...