漏洞扫描神器:Nessus 保姆级教程(附破解步骤)

一、介绍

Nessus是一款广泛使用的网络漏洞扫描工具,用于发现和评估计算机系统和网络中的安全漏洞。它是一款功能强大的商业工具,由Tenable Network Security开发和维护。

以下是Nessus的一些主要特点和功能:

1. 漏洞扫描:Nessus可以自动扫描目标系统和网络,识别存在的安全漏洞。它支持多种扫描策略和技术,包括远程扫描、本地扫描、主动扫描、被动扫描等。

2. 综合漏洞数据库:Nessus配备了一个庞大的漏洞数据库,其中包含了数千种已知的漏洞和安全问题。它可以与CVE(通用漏洞和漏洞)数据库和其他安全信息源同步,确保及时更新和准确的漏洞信息。

3. 定制化扫描策略:Nessus允许用户根据具体需求和环境定制扫描策略。用户可以选择特定的漏洞类别、协议、端口范围等进行扫描,并可以配置高级选项,如扫描速度、并发连接数等。

4. 漏洞报告和分析:Nessus可以生成详细的漏洞报告,包括发现的漏洞、风险级别、修复建议等。报告可以以多种格式导出,如PDF、HTML、CSV等,方便与安全团队和相关人员共享和分析。

5. 合规性和配置审计:Nessus支持合规性扫描和配置审计,可以检查系统和网络是否符合各种安全标准和规范,如PCI DSS、HIPAA、ISO 27001等。它可以帮助组织确保其安全控制和配置符合相关法规和最佳实践。

6. 网络资产管理:Nessus可以自动发现和管理组织网络中的资产,包括主机、设备、服务和应用程序。它可以帮助管理员跟踪和监视网络中的设备,并确保所有资产都接受了安全扫描和审计。

需要注意的是,Nessus是一款商业工具,有不同的许可证和版本可供选择,包括个人版、专业版和企业版。它广泛应用于企业、政府机构和安全专业人士,用于评估和提高网络安全的可靠性和健壮性。

二、破解 Nessus

去官网下载程序

下载链接icon-default.png?t=N7T8https://www.tenable.com/downloads/nessus点击 Download 下载

点击 msi 文件进行安装,点击 Next

后面勾选同意条款后一路 Next 即可

安装完成后访问 https://localhost:8834,勾选选项点击 Continue

选择最后一个,点击 Continue 

选择 Center,点击 Continue 

设置账号密码,点击 Submit

等待一会后界面是这样的,无法进行扫描

进入你安装 Nessus 目录打开 cmd 输入以下命令

nessuscli.exe fetch --challenge 

主要记住框框内的代码就行 

点击链接进入网址注册(除了邮箱其他随便填),勾选选项然后点击 Get Started

链接icon-default.png?t=N7T8https://zh-cn.tenable.com/products/nessus/nessus-essentials

打开邮箱查看你收到的验证码

访问链接,上面的填 cmd 中的,下面的填邮箱里的

链接icon-default.png?t=N7T8https://plugins.nessus.org/v2/offline.php

点击链接下载文件

还有最下面的文件 

将文件放在安装的 Nessus 目录下

输入命令停止服务

net stop "Tenable Nessus" 

输入命令安装这个插件

nessuscli.exe update all-2.0.tar.gz 

记住图中第一行 info 的 version 后的数字

修改 plugin_feed_info.inc 文件内容如下,其中 PLUGIN_SET 数字为你的 version 后的数字

这个文件一个在 nessus 目录下,另一个在 nessus\plugins 目录下,两个均修改

PLUGIN_SET = "202402261439"

PLUGIN_FEED = "ProfessionalFeed(Direct)"

PLUGIN_FEED_TRANSPORT = "TenableNetwork Security Lightning";

输入命令(具体路径为你的电脑上的路径)

E:\Nessus>attrib +s +r +h "E:\Nessus\nessus\plugins\*.*"

E:\Nessus>attrib -s -r -h "E:\Nessus\nessus\plugins\plugin_feed_info.inc"

E:\Nessus>attrib +s +r +h "E:\Nessus\nessus\plugin_feed_info.inc" 

输入命令

nessuscli.exe fetch --register-offline nessus.license 

最后启动服务

net start "Tenable Nessus" 

重新登录即可使用

三、使用 Nessus

创建新扫描

可选则类型如下(这里选择第二个即可)

配置参数

配置主机扫描

配置端口扫描

配置服务发现

最后一个适用于扫描 Windows 系统 

设置准确度

配置好后点击 Save 保存,点击三角开始扫描

查看扫描结果

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1410651.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

转义字符解释

也许在一些代码中你看到 \n, \0 很纳闷是啥。其实在字符中有一组特殊的字符是转义字符,转义字符顾名思义:转变原来的意思的字符。 比如:我们有字符n,在字符串中打印的时候自然能打印出这个字符,如下: #in…

通过 API 接口,实现增值税发票智能识别

增值税发票智能识别是一项应用于财务管理和数据分析的技术,通过使用API接口,我们可以轻松地将增值税发票的各项信息进行结构化识别。本文将详细介绍如何通过API接口实现增值税发票的智能识别,并给出相应的代码说明。 首先,我们需…

自动安装环境shell脚本使用和运维基础使用讲解

title: 自动安装环境shell脚本使用和运维基础使用讲解 tags: [shell,linux,运维] categories: [开发记录,系统运维] date: 2024-3-27 14:10:15 description: 准备和说明 确认有网。 依赖程序集,官网只提供32位压缩包,手动编译安装后,在64位机…

Java 新手上路常见的5个经典问题,你遇到过吗?

当我们开始学习一门新的编程语言或者开发平台时,经常会遇到一些常见的问题。这些问题不仅是学习过程中的一部分,也是成长和提高的机会。 1. 空指针异常(NullPointerException) 空指针异常是 Java 开发中最常见的问题之一。它的产…

docker学习笔记3:VmWare CentOS7安装与静态ip配置

文章目录 一、安装CentOS71、下载centos镜像2、安装二、设置静态ip三、xshell连接centos本专栏的docker环境是在centos7里安装,因此首先需要会安装centos虚拟机。 本篇博客介绍如何在vm虚拟机里安装centos7。 一、安装CentOS7 1、下载centos镜像 推荐清华源,下载如下版本 …

OpenCV4.9去运动模糊滤镜(68)

返回:OpenCV系列文章目录(持续更新中......) 上一篇:OpenCV4.9失焦去模糊滤镜(67) 下一篇 :OpenCV系列文章目录(持续更新中......) 目标 在本教程中,您将学习: 运动模糊图像的 PSF 是多少如何恢复运动模…

2024-5-3学习笔记 继承关系拓展

一.继承与友元 友元类不能继承,也就是说基类友元不能访问子类私有和保护成员。简单的理解就是,爸爸的朋友不是儿子的朋友。 二.继承与静态成员 基类定义了static静态成员,则整个继承体系里面只有一个这样的成员。无论派生出多少个子类&…

Mac 更新 Homebrew软件包时提示 zsh: command not found: brew 错误

问题 通过Mac电脑更新Homebrew软件包时出现如下错误: xxxxxxxpiaodeMacBook-Pro ~ % brew update zsh: command not found: brew解决方案 在命令行输入如下指令: /bin/zsh -c "$(curl -fsSL https://gitee.com/cunkai/HomebrewCN/raw/master/H…

string(上)

目录 一、string类的简单介绍 二、string类中成员函数介绍 1.构造函数 1)string() 2)string(const string& str) 3)string(const string& str,size_t pos&…

cmake的使用方法: 多个源文件的编译

一. 简介 前面一篇文章学习了针对只有一个 .c源文件,如何编写 CMakeLists.txt内容,从而使用 cmake工具如何编译工程。文章如下: cmake的使用方法: 单个源文件的编译-CSDN博客 本文学习针对 多个 .c源文件, CMakeLists.txt文件如…

ICode国际青少年编程竞赛- Python-1级训练场-基础训练1

ICode国际青少年编程竞赛- Python-1级训练场-基础训练1 1、 Dev.step(4)2、 Dev.step(-4) Dev.step(8)3、 Dev.turnLeft() Dev.step(4)4、 Dev.step(3) Dev.turnLeft() Dev.step(-1) Dev.step(4)5、 Dev.step(-1) Dev.step(3) Dev.step(-2) Dev.turnLeft() Dev.step(…

ICode国际青少年编程竞赛- Python-1级训练场-路线规划

ICode国际青少年编程竞赛- Python-1级训练场-路线规划 1、 Dev.step(3) Dev.turnLeft() Dev.step(4)2、 Dev.step(3) Dev.turnLeft() Dev.step(3) Dev.step(-6)3、 Dev.step(-2) Dev.step(4) Dev.turnLeft() Dev.step(3)4、 Dev.step(2) Spaceship.step(2) Dev.step(3)5、…

笔试强训-day17_T3 比那名居的桃子

一、题目链接 比那名居的桃子 二、题目描述 小红有一天看到了一只桃子,由于桃子看上去就很好吃,小红很想把它吃掉。 已知吃下桃子后,每天可以获得 𝑎𝑖的快乐值,但是每天会获得b𝑖的羞耻度。桃…

AnaTraf网络流量分析仪:全面把控网络运行现状,智慧诊断网络性能瓶颈

背景 在当今瞬息万变的数字时代,网络流量的高效监控和精准分析已成为企业、学校等各个行业不可或缺的基本需求。作为专业的网络流量分析设备,AnaTraf网络流量分析仪凭借其优异的性能,正成为网络管理者的得力助手。 全流量回溯分析,全方位掌握网络运行现状 网络是一个复杂的有…

[Linux][网络编程][HTTPS]详细讲解

目录 1.HTTPS介绍2.HTTP与HTTPS3."加密"是什么?1.加密相关术语2.为什么需要HTTPS,为什么需要加密? 4.常见的加密方式1.对称加密2.非对称加密3.数据摘要 && 数据指纹4.数字签名 5.深入探究HTTPS工作方案1.方案一&#xff1a…

CAE组件CEETRON SDK的应用价值与功能更新趋势

为什么要在应用程序中使用CAE组件? 常见的CAE工作流程涉及一系列阶段,所有阶段都需要复杂的专用工具才能产生有意义的结果。 此标准工作流程的设置阶段围绕为求解器提供生成有用的模拟所需的数据。为此,应用程序需要支持将CAD数据转换为…

(十六)Servlet教程——Servlet文件下载

Servlet文件下载 文件下载是将服务器上的资源下载到本地,可以通过两种方式来下载服务器上的资源。第一种是使用超链接来下载,第二种是通过代码来下载。 超链接下载 在HTML或者JSP页面中使用超链接时,可以实现页面之间的跳转,但是…

【Web】CTFSHOW 新手杯 题解

目录 easy_eval 剪刀石头布 baby_pickle repairman easy_eval 用script标签来绕过 剪刀石头布 需要赢100轮🤔 右键查看源码拿到提示 一眼session反序列化 打PHP_SESSION_UPLOAD_PROGRESS 脚本 import requestsp1 a|O:4:"Game":1:{s:3:"log…

Vitis HLS 学习笔记--MAXI手动控制突发传输

目录 1. 简介 2. MAXI 突发传输详解 2.1 突发传输的前置条件 2.2 hls::burst_maxi 详解 2.2.1 基本知识 2.2.2 hls::burst_maxi 构造函数 2.2.3 hls::burst_maxi 读取方法 2.2.4 hls::burst_maxi 写入方法 2.3 示例一 2.4 示例二 3. 总结 1. 简介 这篇文章探讨了在…

ESP32-C3模组上跑通MQTT(1)

本文内容参考: 《ESP32-C3 物联网工程开发实战》 特此致谢! 一、远程控制的介绍 什么是远程控制?顾名思义,远程控制就是远距离控制,是指控制设备(如智能手机、计算机等网络设备)通过广域网控制…