使用Nessus漏扫

描工具之nessus Nessus号称是世界上最流行的描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑描服务,并随时更新其洞数据库。Nessus不同于传统的描软件,Nessus可同时在本机或远端上遥控,进行系统的洞分析描。Nessus也是渗透测试重要工具之一。所以,本章将介绍安装、配置并启动Nessus 阅读详情

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一。所以,本章将介绍安装、配置并启动Nessus。

5.1.1 安装和配置Nessus

为了定位在目标系统上的漏洞,Nessus依赖feeds的格式实现漏洞检查。Nessus官网提供了两种版本:家庭版和专业版。

  • 家庭版:家庭版是供非商业性或个人使用。家庭版比较适合个人使用,可以用于非专业的环境。
  • 专业版:专业版是供商业性使用。它包括支持或附加功能,如无线并发连接等。

本小节使用Nessus的家庭版来介绍它的安装。具体操作步骤如下所示。

(1)下载Nessus软件包。Nessus的官方下载地址是http://www.tenable.com/products/ nessus/select-your-operating-system。在浏览器中输入该地址,将显示如图5.1所示的界面。

128-01

图5.1 Nessus下载界面

(2)在该界面左侧的Download Nessus下,单击Linux,并选择下载Nessus-5.2.6- debian6_i386.deb包,如图5.2所示。

128-02

图5.2 下载Linux系统的Nessus

(3)单击Nessus-5.2.6-debian6_i386.deb包后,将显示如图5.3所示的界面。

128-03

图5.3 接收许可证

(4)在该界面单击Agree按钮,将开始下载。然后将下载的包,保存到自己想要保存的位置。

(5)下载完Nessus软件包,现在就可以来安装该工具。执行命令如下所示:

root@kali:~# dpkg -i Nessus-5.2.6-debian6_i386.deb
Selecting previously unselected package nessus.
(正在读取数据库 … 系统当前共安装有 276380 个文件和目录。)
正在解压缩 nessus (从 Nessus-5.2.6-debian6_i386.deb) …
正在设置 nessus (5.2.6) …
nessusd (Nessus) 5.2.6 [build N25116] for Linux
Copyright (C) 1998 - 2014 Tenable Network Security, Inc

Processing the Nessus plugins…
[##################################################]

All plugins loaded

 - You can start nessusd by typing /etc/init.d/nessusd start
 - Then go to https://kali:8834/ to configure your scanner

看到以上类似的输出信息,表示Nessus软件包安装成功。Nessus默认将被安装在/opt/nessus目录中。

(6)启动Nessus。执行命令如下所示:

root@kali:~# /etc/init.d/nessusd start
$Starting Nessus : .

从输出的信息中可以看到Nessus服务已经启动。

129-01注意:使用Nessus之前,必须有一个注册码。关于获取激活码的方法在第2章已经介绍过,这里就不再赘述。

(7)激活Nessus。执行命令如下所示:

root@Kali:~# /opt/nessus/bin/nessus-fetch --register 9CC8-19A0-01A7-D4C1- 4521

(8)为Nessus创建一个用户。执行命令如下所示:

root@Kali:~# /opt/nessus/sbin/nessus-adduser

(9)登录Nessus。在浏览器中输入地址https://主机IP:8834或https://主机名:8834。

通过以上步骤的详细介绍,Nessus就配置好了,现在就可以使用Nessus扫描各种的漏洞。使用Nessus扫描漏洞之前需要新建扫描策略和扫描任务,为了后面能顺利的扫描各种漏洞,接下来将介绍新建策略和扫描任务的方法。

1. 添加策略

添加策略的具体操作步骤如下所示。

(1)登录Nessus。Nessus是一个安全链接,所以需要添加信任后才允许登录。在浏览器地址栏中输入https://192.168.41.234:8834/,将显示如图5.4所示的界面。

129-02

图5.4 连接不被信任

(2)在该界面单击I Understand the Risks按钮,将显示如图5.5所示的界面。

130-01

图5.5 了解风险

(3)该界面显示了所存在的风险,单击Add Exception按钮,将显示如图5.6所示的界面。

130-02

图5.6 添加安全例外

(4)在该界面单击Confirm Security Exception按钮,将显示如图5.7所示的界面。

131-01

图5.7 Nessus登录界面

(5)在该界面输入前面创建的用户名和密码,然后单击Sign In按钮,将显示如图5.8所示的界面。

131-02

图5.8 Nessus主界面

(6)在该界面使用鼠标切换到Policies选项卡上,将显示如图5.9所示的界面。

132-01

图5.9 策略界面

(7)在该界面单击New Policy按钮,将显示如图5.10所示的界面。

132-02

图5.10 策略向导

(8)该界面选择创建策略类型。Nessus默认支持10种策略类型,在策略类型上有绿色条的表示订阅。这里选择Advanced Policy类型,单击该图标后,将显示如图5.11所示的界面。

133-01

图5.11 新建策略

(9)在该界面设置策略名、可见性和描述信息(可选项)。这里设置策略名为Local VulnerabilityAssessment、可见性为private。然后单击左侧的Plugins标签,将显示如图5.12所示的界面。在图5.11中Visibility有两个选项。

133-02

图5.12 插件程序

  • private:仅自己能使用该策略扫描。
  • shared:其他用户也能使用该策略扫描。

(10)该界面显示了所有插件程序,默认全部是启动的。在该界面可以单击Disable All按钮,禁用所有启动的插件程序。然后指定需要启动的插件程序,如启动Debian Local Security Checks和Default Unix Accounts插件程序,启动后如图5.13所示。

134-01

图5.13 启动的插件程序

(11)在该界面单击Save按钮,将显示如图5.14所示的界面。

134-02

图5.14 新建的策略

(12)从该界面可以看到新建的策略Local Vulnerability Assessment,表示该策略已创建成功。

2. 新建扫描任务

策略创建成功后,必须要新建扫描任务才能实现漏洞扫描。下面将介绍新建扫描任务的具体操作步骤。

(1)在图5.14中,将鼠标切换到Scans选项卡上,将显示如图5.15所示的界面。

135-03

图5.15 扫描任务界面

(2)从该界面可以看到当前没有任何扫描任务,所以需要添加扫描任务后才能扫描。在该界面单击New Scan按钮,将显示如图5.16所示。

135-04

图5.16 新建扫描任务

(3)在该界面设置扫描任务名称、使用策略、文件夹和扫描的目标。这里分别设置为Sample Scan、Local Vulnerability Assessment(前面新建的策略)、My Scans和192.168.41.0/24。然后单击Launch按钮,将显示如图5.17所示的界面。

136-01

图5.17 运行扫描任务

(4)从该界面可以看到扫描任务的状态为Running(正在运行),表示Sample Scan扫描任务添加成功。如果想要停止扫描,可以单击135-01(停止一下)按钮。如果暂停扫描任务,单击135-02按钮。

5.1.2 扫描本地漏洞

在前面介绍了Nessus的安装、配置、登录及新建策略和扫描任务,现在可以开始第一次测试组的安全漏洞。对于新建策略和扫描任务这里就不再赘述,本小节中只列出扫描本地漏洞所需添加的插件程序及分析扫描信息。

【实例5-1】扫描本地漏洞具体操作步骤如下所示。

(1)新建名为Local Vulnerability Assessment策略。

(2)添加所需的插件程序。

  • Ubuntu Local Security Checks:扫描本地Ubuntu安全检查。
  • Default Unix Accounts:扫描默认Unix账户。

(3)新建名为Sample Scan扫描任务。

(4)扫描漏洞。扫描任务执行完成后,将显示如图5.18所示的界面。

136-02

图5.18 扫描完成

(5)在该界面双击扫描任务名称Sample Scan,将显示扫描的详细信息,如图5.19所示。

137-01

图5.19 扫描的详细信息

(6)从该界面可以看到总共扫描了三台主机。扫描主机的漏洞情况,可以查看Vulnerability列,该列中的数字表示扫描到的信息数。右侧显示了扫描的详细信息,如扫描任务名称、状态、策略、目标主机和时间等。右下角以圆形图显示了漏洞的危险情况,分别使用不同颜色显示漏洞的严重性。本机几乎没任何漏洞,所以显示是蓝色(Info)。关于漏洞的信息使用在该界面可以单击Host列中的任何一个地址,显示该主机的详细信息,包括IP地址、操作系统类型、扫描的起始时间和结束时间等。本例中选择192.168.41.234地址,如图5.20所示。

137-02

图5.20 漏洞信息

(7)在该界面单击INFO按钮,将显示具体的漏洞信息,如图5.21所示。

138-01

图5.21 漏洞详细信息

(8)该界面显示了漏洞的描述信息及扫描到的信息。例如,该主机上开启了68、8834和15774等端口。使用Nessus还可以通过导出文件的方式查看漏洞信息,导出的文件格式包括Nessus、PDF、HTML、CSV和Nessus DB。导出文件的方式如下所示:

在图5.20中单击Export按钮,选择导出文件的格式。这里选择PDF格式,单击PDF命令,将显示如图5.22所示的界面。

138-02

图5.22 可用的内容

(9)该界面分为两部分,包括Available Content(可用的内容)和Report Content(报告内容)。该界面显示了导出的PDF文件中可包括的内容有主机摘要信息、主机漏洞和插件漏洞。在图5.22中将要导出的内容用鼠标拖到Report Content框中,拖入内容后将显示如图5.23所示的界面。

139-01

图5.23 导出的内容

(10)在该界面显示了将要导出的内容。此时单击Export按钮,将显示如图5.24所示的界面。

139-02

图5.24 下载界面

(11)在该界面单击Save File按钮,指定该文件的保存位置,即PDF文件导出成功。

5.1.3 扫描网络漏洞

如果用户想要使用Nessus攻击一个大范围的漏洞,需要配置评估漏洞列表并指定获取信息的评估列表。本小节将介绍配置Nessus在目标主机寻找网络漏洞,这些漏洞指目标主机或其他网络协议。

【实例5-2】扫描网络漏洞的具体操作步骤如下所示。

(1)新建名为Internal Network Scan策略。

(2)添加所需的插件程序,如表5-1所示。

表5-1 所需插件程序

CISCO扫描CISCO系统
DNS扫描DNS服务器
Default Unix Accounts扫描本地默认用户账户和密码
FTP扫描FTP服务器
Firewalls扫描代理防火墙
Gain a shell remotely扫描远程获取的Shell
Geeral扫描常用的服务
Netware扫描网络操作系统
Peer-To-Peer File Sharing扫描共享文件检测
Policy Compliance扫描PCI DSS和SCAP信息
SCADA扫描设置管理工具
SMTP Problems扫描SMTP问题
SNMP扫描SNMP相关信息
Service Detection扫描服务侦察
Settings扫描基本设置

(3)新建名为Network Scan扫描任务。

(4)扫描结果如图5.25所示。

140-01

图5.25 网络扫描结果

(5)从该界面可以看到有两个比较严重的漏洞。如果想要详细地分析该漏洞,建议将该信息使用文件的形式导出。

5.1.4 扫描指定Linux的系统漏洞

本小节将介绍使用Nessus扫描指定Linux系统上的漏洞。

【实例5-3】扫描指定Linux系统漏洞的具体操作步骤如下所示。

(1)使用Metasploitable 2.0作为目标主机。用户也可以使用其他版本的Linux系统。

(2)新建名为Linux Vulnerability Scan策略。

(3)添加所需的插件程序,如表5-2所示。

表5-2 所需插件程序

Backdoors扫描秘密信息
Brute Force Attacks暴力攻击
CentOSo Local Security Checks扫描CentOS系统的本地安全漏洞
DNS扫描DNS服务器
Debian Local Security Checks扫描Debian系统的本地安全漏洞
Default Unix Accounts扫描默认Unix用户账号
Denial of Service扫描拒绝的服务
FTP扫描FTP服务器
Fedora Local Security Checks扫描Fedora系统的本地安全漏洞
Firewalls扫描防火墙
FreeBSD Local Security Checks扫描FreeBSD系统的本地安全漏洞
Gain a shell remotely扫描远程获得的Shell
General扫描漏洞
Gentoo Local Security Checks扫描Gentoo系统的本地安全漏洞
HP-UX Local Security Checks扫描HP-UX系统的本地安全漏洞
Mandriva Local Security Checks扫描Mandriva系统的本地安全漏洞
Misc扫描复杂的漏洞
Red Hat Local Security Checks扫描Red Hat系统的本地安全漏洞
SMTP Porblems扫描SMTP问题
SNMP扫描SNMP漏洞
Scientific Linux Local Security Checks扫描Scientific Linux系统的本地安全漏洞
Slackware Local Security Checks扫描Slackware系统的本地安全漏洞
Solaris Local Security Checks扫描Solaris系统的本地安全漏洞
SuSE Local Security Checks扫描SuSE系统的本地安全漏洞
Ubuntu Local Security Checks扫描Ubuntu系统的本地安全漏洞
Web Servers扫描Web服务器

(4)新建名为Linux Vulnerability Scan扫描任务。

(5)扫描漏洞,扫描结果如图5.26所示。

141-01

图5.26 指定Linux系统扫描结果

(6)从该界面可以看到总共扫描了6台主机上的漏洞信息。其中,主机192.168.41.142上存在7个比较严重的漏洞。关于漏洞的百分比情况,可以从右下角的扇形图中了解到。同样,用户可以使用前面介绍过的两种方法,查看漏洞的详细信息。

5.1.5 扫描指定Windows的系统漏洞

本节将介绍使用Nessus扫描指定Windows系统上的漏洞。

【实例5-4】使用Nessus扫描指定Windows系统漏洞。本例中使用Windows 7系统作为目标主机。具体扫描步骤如下所示。

(1)新建名为Windows Vulnerability Scan策略。

(2)添加所需的插件程序,如表5-3所示。

表5-3 所需插件程序

DNS扫描DNS服务器
Databases扫描数据库
Denial of Service扫描拒绝的服务
FTP扫描FTP服务器
SMTP Problems扫描SMTP问题
SNMP扫描SNMP
Settings扫描设置信息
Web Servers扫描Web Servers
Windows扫描Windows
Windows:Microsoft Bulletins扫描Windows中微软公告
Windows:User management扫描Windows用户管理

(3)开始扫描漏洞。扫描结果如图5.27所示。

142-01

图5.27 扫描Windows系统的结果

(4)从该界面可以看到主机192.168.41.1的漏洞情况,该主机中存在一个比较严重的漏洞。同样用户可以使用前面介绍过的两种方法查看漏洞的详细信息,进而修改主机中存在的漏洞。

【快速上手Nessus---入门篇】 Nessus是个啥玩意呢? 阅读详情

相关推荐

Nessus安装使用

2.打开浏览器输入http://www.tenable.com/products/nessus-home其中first namelast name随便填,businessemail填写可用的邮箱,填写完成后勾选上,点击get started。2、将之前的plugin_feed_info.inc复制出来的plugins拷贝到安装目录nessus\nessus路径下进行替换,等待替换完成,替换时间比较长。5、点击如下图所示的两个位置,下载all-2.0.tar.gznessus.license文件。

qzy_yyds的博客 3561

nessus的安装以及使用(带详细步骤)

0x01 实验原理: 利用描器能够自动应用描原理,对目标主机安全洞进行检测,附带识别主机洞的特征库的功能,从而完成网络中大量主机的洞识别工作。(有相应的缺点) 0x02 实验拓扑: 0x03 实验步骤: 一、下载安装描器nessus 1.下载 Nessus 在官方网站下载对应的 Nessus 版本:http://www.tenable....

nex1less的博客 6万+

【web安全】工具 AWVS | Nessus

因为我们解压后的firefox文件夹在桌面,所以直接在桌面打开终端。点击/usr/lib/firefox中的firefox即可打开。nessus同样给出了修复建议:升级apache版本。(我以为更新后右键有网页翻译功能,结果并没有!同样我们可以去看看cve-2021-39275洞。将新版本的firefox移动至/usr/lib/下。报错,所以先删除原来的,再创一次。cookie容易被窃取的洞。

Vector_seven的博客 1647

Kali 安装 Nessus 详细过程

详细介绍在 Kali 中安装 Nessus 的详细过程步骤以及插件下载失败解决方法

Erik_ly的博客 10万+

Nessus

Nessus号称是世界上最流行的描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑描服务,并随时更新其洞数据库。Nessus不同于传统的描软件,Nessus可同时在本机或远端上遥控,进行系统的洞分析描。Nessus也是渗透测试重要工具之一。所以,本章将介绍安装、配置并启动Nessus。 5.1.1 安装配置Nessus 为了定位在目标系统上的洞,Ne...

书写人生 8779

Nessus神器之攻防两用

在我们开发一个网站的过程中,为了防止被入侵,不仅仅在网站层面加强防护,还需要综合设计网络体系,配合所使用的安全防护设备进行防护,但如何检测这些防护设备以及网站的安全性呢?③返回页面让其加载插件,加载插件过程需要一点时间,大约在30-50分钟左右(电脑配置高的会稍微快一点),耐心等待一下,期间禁止刷新页面,防止导致加载过程发生错误。(8)紧接着等待安装完成,大概5分钟左右,服务器配置低的可能需要久一点,安装完成之后是没有描模块的,所以需要免费的激活码激活或者企业版的插件更新激活。

leah126的博客 3090

Nessus 工具的安装(保姆级)

Nessus介绍 1998 年,Nessus 的创办人 Renaud Deraison 展开了一项名为"Nessus"的计划,其计划目的是 希望能为互联网社群提供一个免费、威力强大、更新频繁并简易使用的远端系统安全描程式。2002 年 时,Renaud 与 Ron Gula, Jack Huffard 创办了一个名为 Tenable Network Security 机构。在第三 版的 Nessus 释出之时,该机构收回了 Nessus 的版权与程式源代码(原本为开放源代码),并注册了 nessus.or

xmj818719的博客 1万+

NESSUS工具

NESS简介

jalin0223的专栏 588

k8s部署nessus并进行集群主机

nessus

回锅呦的博客 1262

Nessus软件安装

2020年6月13号,下雨,纸上得来终觉浅,为有源头活水来。很多时候,说都会说,你要努力啊你要奋斗啊你要加班啊你要奉献啊但是自己都没有做到这些,又凭什么要求别人呢?探索的路很困难,特别多的问号,还不出绩效,图啥呢?理论到实践的落地,需要太多的失败经验。一枚螺丝钉之所以容易被取代,是因为价值太单一,这会给你带来什么样的启示?本文详细的介绍了工具Nessus免费家庭版的安装,注册,激活过程:win...

ailx10 259

kali下安装nessus工具

1、nessus下载 2、上传到kali 解压缩dpkg -i Nessus-8.12.0-debian6_amd64.deb 然后执行命令启动 /bin/systemctl start nessusd.service 3、web登录安装 登录方式,https://kali的IP:8834 https://192.168.124.131:8834/ 通过邮箱获取激活码 设置账户密码 ...

ranuy阮的博客 1532

安全Nessus软件使用,安装

一、安装 官方下载专业试用版: 输入产品的code:4510-EDD5-AA12-B217-500B,初始化完成后会自动跳转到登陆页面 如果这时网络密码可在nesuss的目录,管理云运行cmd,输入 nessuscli lsuser来查看当前用户, 执行nessuscli chpasswd Nesuss修改密码 完成后页面登录如下所示: 二、软件 1、新建描 2、选描插件: 3、添加被描对象,提前确认目标网络是否通: 4、完成后执行描: ...

企业实战系列集 ●●● https://ximenjianxue.blog.csdn.net 2204

Kali下部署-Nessus工具

Nessus 是全世界最多人使用的系统描与分析软件。总共有超过75,000个机构使用Nessus 作为描该机构电脑系统的软件。特点: 1、提供完整的电脑描服务,并随时更新洞库。2、可以在本机或者是远端上进行遥控,进行系统的描分析。3、可自行定义插件。4、其运作效能会随着系统的资源而进行调整,当系统拥有的CPU或者内存资源很多时,NESSUS的效率也会随之提高。5、完整支持SSL。6、安全测试支持NASL。

mogexiuluo的博客 1801

工具:Docker一键安装AWVSNessus

工具:Docker一键安装AWVSNessus 感谢雷石安全提供镜像 拉取镜像 # pull 拉取下载镜像 docker pull leishianquan/awvs-nessus:v4 启动容器 # 启动容器 # -it 使用交互方式运行,进入容器查看内容 # -d 后台运行 # --name 命名容器 # -p 主机端口:容器端口 docker run -it -d --name="nessus-awvs" -p 13443:3443 -p 18834:8834 leishianquan/awv

weixin_39664643的博客 1万+

Nessus工具使用说明

Nessus 获得Challenge code 管理员身份运行cmd,切换至根目录(C:\Program Files\Tenable\Nessus), -获取code控件,输入nessuscli fetch --challenge 获得lic 注册网页1:http://www.nessus.org/register 注册网页2:https://www.tenable.com/products/nessus/activation-code 获得lic授权文件及控件包 访问网址:https://plugins.

qrc55066508的博客 1060

nessus修复记录

snmp SNMP Agent Default Community Name (public) 修改配置文件/etc/snmp/snmpd.conf将Public改成其他具有复杂度的字符串如Admin123...,保存后重新启动SNMP服务即可。 [root@localhost ~]# nmap -sU -p161 -script=snmp-brute 127.0.0.1 Starting Nmap 6.40 ( http://nmap.org ) at 2021-11-09 07:35 CST N

superbfly的专栏 3335

Nessus修复工具

什么是NessusNessus是全球使用人数最多的系统描与分析软件,这是一个免费的、威力强大、更新频繁并简易使用的远端系统安全描程序,功能十分的强大。 Nessus下载路径: 下载Nessus需要进入Nessus官方网站进行下载: https://www.tenable.com/downloads/nessus 在此寻找合适的安装包进行下载: Nessus-8.7.2-es7.x86_64.rpm 这里我使用的是linux进行做的实验 一般情况大部分人都是会使用ka.

weixin_49439456的博客 2731
上一篇: linux shell 获取当前正在执行脚本的绝对路径
下一篇: NASL脚本语言
whatday
博客等级 码龄20年 3693粉丝 96原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值