Windows版Nessus漏洞扫描器安装与使用

Posted xi_9624

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Windows版Nessus漏洞扫描器安装与使用相关的知识,希望对你有一定的参考价值。

一、介绍、下载

适用版本:Windows 10 64位

Nessus版本:8.13.1

插件:all_2.0_20220618.tar     即2022年6月更新。

资源下载:

链接:https://pan.baidu.com/s/1Q_ywVkNqcu9WH_OJH03-iw 
提取码:qsbo

二、安装Nessus

可以根据自己情况改变安装路径,但后续相关命令需要调整。

点击Install,等待安装完成。

点击Finish后会自动访问https://loasthost:8832/。

点击Connect via SSL

选择Managed Scanner。

选择 Tenable.sc,Continue。

注册账号,输入用户名和密码提交。

加载插件中,等待完成。

安装完成,这时setting界面没有 scan 选项。

三、破解

1、管理员身份打开cmd输入如下命令停止Tenable Nessus服务 

net stop "Tenable Nessus"

2、输入以下两个命令(更改文件属性)

attrib -s -r -h "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugins\\*.*" 

attrib -s -r -h "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugin_feed_info.inc"

 注意:路径一定要是自己安装时候的路径

 3、更新Nessus插件

将插件默认复制在Nessus目录下(相关路径调整)

D:                                               #进入到D盘 
cd workSetup\\Tenable\\Nessus                      #进入到安装目录 
nessuscli.exe update all_2.0_20220618.tar.gz     #更新Nessus插件

插件更新成功后会显示:updated successfull

4、复制文件到文件夹(也可手动复制)

copy "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugins\\plugin_feed_info.inc" "D:\\workSetup\\Tenable\\Nessus\\nessus "

若提示找不到文件,需要将下载的plugin文件夹中的plugin_feed_info.inc复制到\\plugin\\路径下。

5、更改以下三个文件属性

输入以下命令回车即可

attrib +s +r +h "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugins\\*.*" 
attrib +s +r +h "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugin_feed_info.inc" 
attrib -s -r -h "D:\\workSetup\\Tenable\\Nessus\\nessus\\plugins\\plugin_feed_info.inc"

6、启动Nessus服务

net start "Tenable Nessus"

7、打开Nessus网址

https://localhost:8834/#/

如果打不开请打开如下网址

https://127.0.0.1:8834/#/

 8、输入之前设置的账号密码登录,成功破解。(附成功破解)

 

 

 

 

 

 

 

Nessus 主机漏洞扫描器安装配置使用

Nessus介绍:

Nessus号称是世界上最流行的漏洞扫描程序,该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。


Nessus安装:

网址:

​https://www.tenable.com/downloads/nessus?loginAttempted=true​


择相对应你系统的一个版本,这里以windows系统为例。

Nessus


下载好后,双击运行,默认下一步

Nessus


Next


Nessus


接收许可条款


Nessus


选择安装目录


Nessus


如果没安装WinPcap 的话,中途会默认安装一次。


Nessus


打开Nessus ,需要使用ssl协议进行访问

网址:

​https://localhost:8834/#/​


Nessus


选择 Managed scanner(这里可以选择专业版)

Nessus


选择 Tenable.sc ,继续下一步


Nessus


输入你Nessus的账号密码,这个要记住,以后需要这个账号进行登录


Nessus


等待安装


Nessus


等待


Nessus


注册账号信息

先到以下链接注册获取一个激活码。​​

​https://zh-cn.tenable.com/products/nessus/nessus-essentials​


Nessus


信息


Nessus


邮件


Nessus


电子邮件


Nessus


输入激活码


Nessus


等待更新


首先登陆到Nessus

Nessus


登陆后点击New Scan

Nessus


选择扫描


Nessus


点击Advanced Scan

Nessus


Name随便填,Targets填你要扫得网址,Description可填可不填

Nessus


之后这里会出现你要扫描的内容


Nessus


开始扫描

点击这个小三角,即可开始扫描

Nessus



最后,扫描完成后,点击Export即可查看扫描结果





以上是关于Windows版Nessus漏洞扫描器安装与使用的主要内容,如果未能解决你的问题,请参考以下文章

漏洞扫描 AWVS + Nessus (Docker版)

Nessus 主机漏洞扫描器安装配置使用

使用Nessus进行漏洞扫描的过程

Nessus离线安装及升级插件

漏洞扫描工具Nessus指南

扫描---实验二:漏洞扫描之Nessus