论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
终端安全
›
渗透第四章----Nessus主机安全检测工具安装破解专业版( ...
渗透第四章----Nessus主机安全检测工具安装破解专业版(kali) ...
道家人
论坛元老
|
2024-7-19 01:13:50
|
显示全部楼层
|
阅读模式
楼主
主题
1869
|
帖子
1869
|
积分
5607
一、Nessus简介
Nessus号称是天下上最流行的毛病扫描步调,全天下有超过75000个构造在使用它。该工具提供完整的电脑毛病扫描服务,并随时更新其毛病数据库。Nessus不同于传统的毛病扫描软件,Nessus可同时在本机或远端上遥控,进行系统的毛病分析扫描。Nessus也是渗透测试重要工具之一.
二、Nessus下载
kali环境:Linux kali 5.10.0-kali9-amd64 #1 SMP Debian 5.10.46-4kali1 (2021-08-09)
x86_64 GNU/Linux
官网地址:Download Nessus |
Tenable®,下载对应版本的nessus框架安装包
三、安装
下载完成后将文件移动到kali虚拟机中
明确文件路径
10.5.0版本解压不了
查看文件权限,看有没有实行权限,没有的话要赋予实行权限
解压安装软件包
可以看到,还没有开启nessus端口8834
开启服务
8834端口处于监听状态,服务已开启
访问https://kali:8834/初步登录nessus,初步设定用户名和密码。
选择Managed Scanner
选择Tenable.sc
预备插件
插件预备
完成,但是现在还不能应用,内里没有插件
访问Plugin Registration | Tenable® (nessus.org)进行注册
(1)获取激活码和辨认码
访问网址:<http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-
activation-code>,填写用户名和邮箱立即注册,然后通过邮箱获得本身的注册码
填写信息
注册成功,查看邮件激活码
(2)辨认码:
出现的一串数字和字母就是辨认码
下载离线Nessus核心框架和证书
登录https://plugins.nessus.org/v2/offline.php,提交本身的辨认码和激活码,获取Nessus核心框架和证书下载链接,并将离线的安装包下载至指定的位置。
点击连接下载文件,内里是最新的插件库
下载完成后,将文件移动到kali虚拟机中,文件路径为/opt/nessus目录下,并复制证书内容
获取并保存版本号
插件库版本号:202203281503 后期破译用
重启Nessus服务
重新访问https://kaliIP:8834,等待更新
输入用户名和密码进行登录,但是还是不可以使用,因为还没有激活
激活
将刚才的证书粘贴进去
又是漫长的等待
免费版安装成功
破解
破解之前记得拍快照
(1) 新建一个文件,名称为:plugin_feed_info.inc, 内容为: PLUGIN_SET = “插件库版本号”; PLUGIN_FEED =
“ProfessionalFeed (Direct)”; PLUGIN_FEED_TRANSPORT = “Tenable Network Security
Lightning”;
(2)停息Nessus 服务
(3)备份插件库
下令:cp -r /opt/nessus/lib/nessus/plugins /opt/nessus/lib/nessus/plugins.bak
(4) 将plugin_feed_info.inc更换 /opt/nessus/var/nessus/plugin_feed_info.inc、
/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc两个文件。
下令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp
plugin_feed_info.inc /opt/nessus/var/nessus/
插件没了
(5)还原备份
下令:cp -r /opt/nessus/lib/nessus/plugins.bak /opt/nessus/lib/nessus/plugins
(6)再次将plugin_feed_info.inc更换 /opt/nessus/var/nessus/plugin_feed_info.inc、
/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc两个 文件。
下令:cp plugin_feed_info.inc /opt/nessus/lib/nessus/plugins/ cp
plugin_feed_info.inc /opt/nessus/var/nessus/
等待一段时间
破解完成
四、使用
创建新的扫描
点击高级设置
ping关掉,因为有些主机会
继续阅读请点击广告
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
道家人
论坛元老
这个人很懒什么都没写!
楼主热帖
CentOS7.9使用sealos部署单节点k8s并部 ...
青龙2.10.13 稳定版+Ninja登录面板+傻 ...
日本开放Wi-Fi 6E认证
软件危机与软件过程模型
〖Python接口自动化测试实战篇⑨〗- 实 ...
LyScript 从文本中读写ShellCode
网安工具 | Windows便携式渗透测试环境 ...
Redis和Mysql保持数据一致性
推荐一款完全开源,功能丰富,界面精美 ...
C#_串口调试助手-网络拓扑显示 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
开源技术
快速回复
返回顶部
返回列表