Nessus 工具学习


Nessus具有强大的漏洞扫描引擎,可以对目标网络进行全面的扫描,以识别各种类型的漏洞和安全问题。它支持多种扫描模式,包括主动扫描、被动扫描和准入扫描。用户可以根据需要选择合适的扫描模式来评估网络的安全性。

1.1 工具的下载路径

进入官网下载:https://www.tenable.com/downloads/nessus?loginAttempted=true
选择版本和相应的操作系统进行下载
在这里插入图片描述
在这里插入图片描述

1.2 工具的安装流程

  1. 双击打开下载的.mis 文件,next
    在这里插入图片描述

  2. I accept…,next
    在这里插入图片描述

  3. 修改安装路径,next
    在这里插入图片描述

  4. install
    在这里插入图片描述

  5. finish,之后会进入网页
    在这里插入图片描述

  6. 注册
    用此链接进行注册,获取验证码
    https://zh-cn.tenable.com/tenable-for-education/nessus-essentials?edu=true 在这里插入图片描述

  7. 点击 Connect via SSL
    在这里插入图片描述

  8. 点击 continue
    在这里插入图片描述

  9. 选择红框中的的,continue
    在这里插入图片描述

  10. 第六步注册的时候已经获取了验证码(已发送到邮箱如下图)获取了激活码,这里可以直接跳过,将邮箱中的激活码粘贴。
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  11. 创建账户,点击 Submitting
    在这里插入图片描述

  12. 等待初始化,过程可能有些漫长。
    在这里插入图片描述

  13. 完成后输入第 11 步的用户名和密码登录,进入系统系统后的界面如图
    在这里插入图片描述

1.3 工具的详细使

1.3.1 配置参数

  1. 常规设置介绍
    在这里插入图片描述
    在这里插入图片描述

1.3.2 测试实验

  1. 第一次进入后等待插件加载完成
    在这里插入图片描述
    扫描主机 host
    在这里插入图片描述
    在这里插入图片描述

  2. 点击New Scan新建一个扫描。
    在这里插入图片描述

  3. 选择Basic Network Scan,进行配置项目名称,对项目的描述,以及最重要的目标 IP 地址
    在这里插入图片描述
    在这里插入图片描述

  4. 如果有目标主机的账号、密码,我们可以点击"Credentials",进行配置。如果是 linux 系统就配置 SSH,windows 就配置 windows
    在这里插入图片描述

  5. 还可以查看要用到的插件,点击"Plugins"进行查看。
    在这里插入图片描述

  6. 全部配置完成之后,我们点击"Save",进行保存,这样在"My Scan"就能看见之前配置过的 win10。
    在这里插入图片描述

  7. 开始扫描,用鼠标点击就能看到详细信息
    在这里插入图片描述
    在这里插入图片描述

  8. 点击"Vulnerabilities",就能看见所有的漏洞,以及详细信息
    在这里插入图片描述

  9. 查看漏洞的具体信息
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  10. 生成扫描报告
    在这里插入图片描述

  • 选择报告的格式和模版,点击生成报告
    在这里插入图片描述
  • 导出的报告
    在这里插入图片描述
    在这里插入图片描述

相关推荐

  1. Docker 安装 AWVS 与 Nessus(2023/12/14)

    2023-12-11 02:16:02       49 阅读
  2. Bonnie++ 工具学习记录

    2023-12-11 02:16:02       12 阅读
  3. StorCli工具学习记录

    2023-12-11 02:16:02       14 阅读
  4. jenkins流水线学习工具

    2023-12-11 02:16:02       13 阅读
  5. 【机器学习】实验记录工具

    2023-12-11 02:16:02       42 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-11 02:16:02       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-11 02:16:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-11 02:16:02       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-11 02:16:02       20 阅读

热门阅读

  1. 文本转图像 学习笔记

    2023-12-11 02:16:02       39 阅读
  2. 分布式事务实现方案

    2023-12-11 02:16:02       38 阅读
  3. git上传流程

    2023-12-11 02:16:02       39 阅读
  4. MySQL 添加注释(comment)

    2023-12-11 02:16:02       35 阅读
  5. 挖漏洞之文件上传

    2023-12-11 02:16:02       36 阅读
  6. Linux C语言 41-进程间通信IPC之共享内存

    2023-12-11 02:16:02       37 阅读
  7. Linux-实现没有血缘关系的进程之间的通信

    2023-12-11 02:16:02       35 阅读
  8. 【力扣】160.相交链表

    2023-12-11 02:16:02       38 阅读
  9. 关于 UbuntuServer 的一些配置

    2023-12-11 02:16:02       32 阅读
  10. SpringBootAdmin设置邮件通知

    2023-12-11 02:16:02       34 阅读
  11. 顺序表的应用

    2023-12-11 02:16:02       37 阅读