kali-linux中安装Nessus详细教程
⼀、下载Nessus
Nessus是⼯业界使⽤较为⼴泛的产品。登录官⽹,下载对应版本的nessus框架安装包
(建议直接在kali中利⽤firefox浏览器下载,否则需要从真实机拖进虚拟机中(需要安装VMtools,安装VMtools过程不再赘述))⼆、明确⾃⼰压缩包的位置
⽐如我的Nessus-8.10.0-debian6_amd64.deb安装包位于/home/goodboy(个⼈⽤户主⽂件夹)⽬录下:
三、解压安装软件包
访问https://localhost:8834/初步登录nessus,初步设定⽤户名和密码。
选项位置要选择managed scanner和tenable.sc
四、命令⾏中启动Nessus
(1)正常情况
/bin/systemctl start nessusd.service //启动nessus
查看⾃⼰的服务是否开启成功netstat -ntpl|grep nessus,如出现以下tcp流和端⼝则说明启动成功。
(2)⾮正常情况下处理防⽕墙(正常可忽略)
⽅案⼀:安装ufw⼯具 apt-get install ufw
⽅案⼀只是单纯关闭防⽕墙,实际情况下不利于电脑运⾏和安全
关闭防⽕墙:ufw disable
开启防⽕墙:ufw enable
⽅案⼆:流量控制策略,放⾏tcp8834端⼝流量
firewall-cmd --add-port=8834/tcp –permanent
firewall-cmd –reload
firewall-cmd --list-all
五、获取激活码和识别码
(1)激活码:
(2)识别码:
出现的⼀串数字和字母就是识别码
六、下载离线Nessus核⼼框架和证书
将下载下来的两个安装包移动到/opt/nessus⽬录下
linux离线安装nginx详细教程七、安装框架、证书
(1)更新和⾃动适⽤Nessus框架
/opt/nessus/sbin/nessuscli update all-2.
(2)更新和⾃动适⽤证书
/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license
(3)重启⼀下nessus服务
(4)登录nessus初步体验
可能这⼀步的编译需要⼀定的时间,等待⽚刻即好,然后输⼊⽤户名密码登录
现在可以愉快地进⾏测试啦
⼋、初步扫描测试尝试
设置项⽬名称和主机IP,save项⽬
点击launch,启动探测:
等待⽚刻后,扫描完成出现⼀个medium等级的漏洞。点开可以查看详细信息。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论