论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
渗出第四章----Nessus主机安全检测工具安装破解专业版( ...
渗出第四章----Nessus主机安全检测工具安装破解专业版(kali) ...
梦应逍遥
金牌会员
|
2024-9-26 20:26:28
|
显示全部楼层
|
阅读模式
楼主
主题
576
|
帖子
576
|
积分
1728
一、Nessus简介
Nessus号称是天下上最流行的弊端扫描程序,全天下有凌驾75000个组织在使用它。该工具提供完备的电脑弊端扫描服务,并随时更新其弊端数据库。Nessus不同于传统的弊端扫描软件,Nessus可同时在本机或远端上遥控,进行系统的弊端分析扫描。Nessus也是渗出测试紧张工具之一.
二、Nessus下载
kali环境:Linux kali 5.10.0-kali9-amd64 #1 SMP Debian 5.10.46-4kali1 (2021-08-09)
x86_64 GNU/Linux
官网地址:Download Nessus |
Tenable®,下载对应版本的nessus框架安装包
三、安装
下载完成后将文件移动到kali虚拟机中
明确文件路径
10.5.0版本解压不了
查看文件权限,看有没有实行权限,没有的话要赋予实行权限
解压安装软件包
可以看到,还没有开启nessus端口8834
开启服务
8834端口处于监听状态,服务已开启
访问https://kali:8834/开端登录nessus,开端设定用户名和密码。
选择Managed Scanner
选择Tenable.sc
准备插件
插件准备
完成,但是现在还不能应用,里面没有插件
访问Plugin Registration | Tenable® (nessus.org)进行注册
(1)获取激活码和识别码
访问网址:<http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-
activation-code>,填写用户名和邮箱立即注册,然后通过邮箱获得本身的注册码
填写信息
注册成功,查看邮件激活码
(2)识别码:
出现的一串数字和字母就是识别码
下载离线Nessus焦点框架和证书
登录https://plugins.nessus.org/v2/offline.php,提交本身的识别码和激活码,获取Nessus焦点框架和证书下载链接,并将离线的安装包下载至指定的位置。
点击连接下载文件,里面是最新的插件库
下载完成后,将文件移动到kali虚拟机中,文件路径为/opt/nessus目录下,并复制证书内容
获取并保存版本号
插件库版本号:202203281503 后期破译用
重启Nessus服务
重新访问https://kaliIP:8834,等候更新
输入用户名和密码进行登录,但是照旧不可以使用,因为还没有激活
激活
将刚才的证书粘贴进去
又是漫长的等候
免费版安装成功
破解
破解之前记得拍快照
(1) 新建一个文件,名称为:plugin_feed_info.inc, 内容为: PLUGIN_SET = “插件库版本号”; PLUGIN_FEED =
“ProfessionalFeed (Direct)”; PLUGIN_FEED_TRANSPORT = “Tenable Network Security
Lightning”;
(2)暂停Nessus 服务
(3)备份插件库
下令:cp -r /opt/nessus/lib/nessus/plugins /opt/nessus/lib/nessus/plugins.bak
(4) 将plugin_feed_info.inc替换 /opt/nessus/var/nessus/plugin_feed_info.inc、
/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc两个文件。
下令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp
plugin_feed_info.inc /opt/nessus/var/nessus/
插件没了
(5)还原备份
下令:cp -r /opt/nessus/lib/nessus/plugins.bak /opt/nessus/lib/nessus/plugins
(6)再次将plugin_feed_info.inc替换 /opt/nessus/var/nessus/plugin_feed_info.inc、
/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc两个 文件。
下令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp
plugin_feed_info.inc /opt/nessus/var/nessus/
等候一段时间
破解完成
四、使用
创建新的扫描
点击高级设置
ping关掉,因为有些主时机
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
梦应逍遥
金牌会员
这个人很懒什么都没写!
楼主热帖
云计算稽核 - 分析电子银行需求采用微 ...
HarmonyOS应用开辟高级认证考试答案三- ...
如何将github copilot当gpt4用
防患于未然,智能监控新视角:EasyCVR ...
从零手写实现 nginx-25-directive map ...
Percona Toolkit 神器全攻略(复制类) ...
【Redis】Redis长期化之AOF详解(Redis ...
用宝塔将streamlit部署到服务器上,通 ...
华为云数据库首席专家谈分布式数据应用 ...
SSH远程登录与控制
标签云
挺好的
服务器
快速回复
返回顶部
返回列表