nessus 漏洞扫描器
Nessus 官网:http://www.tenable.com/products/nessus-vulnerability-scanner
Nessus 6.3 用户手册(中文版):https://wenku.baidu.com/view/66e2f8dff7ec4afe04a1dfbf.html
得到 Nessus 激活码:
在Nessus 官网 (https://www.tenable.com/) 点击 products -> Nessus plugins -> Obtain an Activation Code
可以看到有免费版和收费版,免费版需要注册才能得到。
在该界面填写一些注册信息, 填写完后, 单击Register按钮, 将在注册的邮箱中收到一份邮件。 进入邮箱后, 可看到该邮件中有一个激活码。
为Nessus网络接口创建一个用户账户。 执行命令如下所示:
从输出的信息中可以看到admin用户被添加成功了
激活Nessus。 执行命令如下所示:
以上命令中的XXXX-XXXX-XXXX-XXXX-XXXX指的是在邮件中获取到的激活码。 执行以上命令后, 输出信息如下所示:
Your Activation Code has been registered properly - thank you. Now fetching the newest plugin set from plugins.nessus.org #等待一段时间 Could not verify the signature of all-2.0.tar.gz #不能证实all-2.0.tar.gz的签名
启动Nessus服务。 执行命令如下所示:
root@Kali:~# /etc/init.d/nessusd start
在第激活Nessus时, 输出和以上相同的信息, 表示没有激活Nessus。 这个问题在RHEL上不会出现的。 不过, 这里有方法来解决这个问题。 具体操作步骤如下 所示。
(1) 删除文件nessus-fetch.rc。 执行命令如下所示:
root@Kali:~# rm /opt/nessus/etc/nessus/nessus-fetch.rc
(2) 使用nessus-fetch --challenge获取挑战码。 执行命令如下所示:
root@Kali:~# /opt/nessus/bin/nessus-fetch --challenge
Challenge code: xxxxxxxxxxxxxxxxxxxxxxxx
You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/offline.php
其中, xxxxxxxxxxxxxxxxxxxxxxxx是输出的挑战码。
(3) 重新登录http://www.nessus.org/products/nessus/nessus-plugins/obtain-an-activation- code网站获取激活码。
(4) 登录https://plugins.nessus.org/offline.php网站, 在该界面输入生成的挑战码和激活码,
获取插件
此时单击Submit按钮, 将显示如图2.5所示的界面。
从该界面下载nessus-fetch.rc和all-2.0.tar.gz, 将其下载到本地。
(5) 将下载到的nessus-fetch.rc文件复制到/opt/nessus/etc/nessus/目录下。 执行命令如下所示:
root@Kali:~# cp /root/nessus-fetch.rc /opt/nessus/etc/nessus
执行以上命令后, 没有任何输出信息。
(6) 使用nessus-update-plugins命令将Nessus的插件all-2.0.tar.gz加载。 执行命令如下所示:
root@Kali:~# /opt/nessus/sbin/nessus-update-plugins /root/all/all-2.0.tar.gz
Expanding /root/all/all-2.0.tar.gz…
Done. The Nessus server will start processing these plugins within a minute
(7) 重新启动Nessus服务。 执行命令如下所示:
root@Kali:~# /etc/init.d/nessusd restart
$Shutting down Nessus : .
$Starting Nessus : .
以上步骤操作完成后, Nessus就被激活了。 如果不激活Nessus, 它是不能使用的。
在Kali中安装Squid服务。 执行命令如下所示:
root@Kali:~# apt-get install squid3
设置Squid服务开机不自动启动。 执行命令如下所示:
root@Kali:~# update-rc.d -f squid3 remove
总结
以上是生活随笔为你收集整理的nessus 漏洞扫描器的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: Notepad++ 简单使用
- 下一篇: 汇编语言(王爽第三版) 实验5编写、调试