网站漏洞扫描工具有哪些(网站渗透入侵全部教程)

什么是Nessus?

Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件

步骤如下:查看当前kali系统内核版本,使用uname –a 命令看是属于debian的系统。

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(1)

在Nessus官网下载对应的版本,官方中有详细介绍 对应的版本信息,linux、centos、ubuntu也如此。

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(2)

下载后上传至kali中,使用dpkg -i 命令进行安装

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(3)

安装结束后开启nessus.d服务,根据Nessus的安装提示可以使用“systemctl start nessusd.service”命令开启服务,然后通过http://ip:8834进行访问。

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(4)

选择第一个然后Continue,这时需要补充个人信息并且向Nessus官方提交许可申请,稍后会向邮箱发送激活码

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(5)

输入激活码后就可以正常使用了

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(6)

在安装插件时提示了下载失败,只能通过更新的方式进行了

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(7)

访问地址http://plugins.nessus.org/v2/offline.php进行离线授权

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(8)

访问地址http://plugins.nessus.org/v2/offline.php进行离线授权

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(9)

这时需要写的信息一个是刚刚的challenge码和邮箱收到的授权码,然后提交

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(10)

如果提示以下信息,需要更换邮箱重新进行授权

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(11)

获得新的授权后再次将获得challenge码和授权码提交,提交后按照提示获得以下信息

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(12)

将上述链接中的插件下载上传至kali后解压安装

或者采用另一个方式,将页面中的nessus.license文件下载后上传nessus/sbin目录下,执行“/opt/nessus/sbin/nessuscli fetch –register-offline nessus.license”后可以看到注册成功的信息

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(13)

然后刷新界面就可以看到正常的界面了

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(14)

输入之前新建好的用户名、密码就可以登录了

网站漏洞扫描工具有哪些(网站渗透入侵全部教程)(15)

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页