安全测试之--Nessus系统漏洞扫描与分析平台环境搭建

简介: Nessus系统漏洞扫描与分析平台环境搭建。

1、安装教程:

Nessus安装包下载地址:https://www.tenable.com/downloads/nessus

根据自己的需要,下载对应的版本即可。


微信图片_20220113155421.png


下载安装包后,一键安装即可,安装完成之后,浏览器会打开一个网址,需要进行一些初始化配置,要用https访问:https://localhost:8834/

注意事项:该软件在windows上安装在C盘才能破解

初学者按照下面的图进行选择就行:

选择managed Scanner


微信图片_20220113155424.png


选择Tenable.sc


微信图片_20220113155427.png


输入用户名和密码 ,可以自定义,输入完之后自己记住就行,我这里输入admin /  123456:


微信图片_20220113155429.png


安装完之后可能会提示需要你重启电脑系统


2、更新安装插件

进入Nessus安装路径,用管理员身份打开命令行窗口,输入以下命令:

nessuscli.exe fetch --challenge

获得输出的Challenge code码:

fe9523e23b3fc05b6d2caec7d73873b608e5f504


微信图片_20220113155431.png


通过下面的网址获取一个免费的激活码(一个邮箱一般1小时只能注册一个):

https://zh-cn.tenable.com/products/nessus/nessus-essentials


微信图片_20220113155434.png


输入邮箱等信息点击注册按钮后,会在邮箱中收到一封邮件,里面会有一个激活码:C87E-22C6-49EA-6160-3436


微信图片_20220113155437.png


下载两个文件,用于补丁,激活

打开网址,输入刚刚获取到的Challenge code和激活码:https://plugins.nessus.org/v2/offline.php


微信图片_20220113155439.png


点击Submit按钮后,在页面中下载2个文件:



微信图片_20220113155442.png


将下载下来的nessus.license和all-2.0.tar.gz文件复制到nessus根目录下:


微信图片_20220113155444.png


在安装目录下用管理员身份打开命令行窗口,输入如下命令更新插件(命令执行需要等待的时间比较长):

nessuscli.exe update ./all-2.0.tar.gz


微信图片_20220113155447.png


创建plugin_feed_info.inc文件,文件内容好吧下

PLUGIN_SET = "202003232053";  #双引号中的数字,来自于上面的命令执行完后,输出的结果中的version后的内容

PLUGIN_FEED = "ProfessionalFeed (Direct)";

PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";


复制plugin_feed_info.inc文件,复制到以下目录中:

C:\ProgramData\Tenable\Nessus\nessus

C:\ProgramData\Tenable\Nessus\nessus\plugins


然后在windows的服务列表中找到 Tenable Nessus 服务,重启一下这个服务。


微信图片_20220113155450.png


再次访问https://localhost:8834/#/ , 会初始化插件,稍后输入账号密码登录即可。


微信图片_20220113155452.png


登陆之后,在左上角会多出一个Scans的菜单选项,可以创建各种类型的扫描:


微信图片_20220113155454.png


到这里,Nessus的环境就搭建好了,具体怎么扫描的,大家可以先自行百度一下。


相关文章
|
3月前
|
存储 测试技术 虚拟化
VMmark 4.0.3 - 虚拟化平台基准测试
VMmark 4.0.3 - 虚拟化平台基准测试
77 0
VMmark 4.0.3 - 虚拟化平台基准测试
|
4月前
|
数据采集 算法 数据管理
频标频稳比对测试系统重新定义测量边界
在上海张江实验室的超净间里,一束激光正以每秒 30 万公里的速度穿越真空腔,与原子跃迁频率进行着纳米级的较量。而在千里之外的西安高新区,一台黑色金属机箱内,SYN5609A 型频标比对测量系统正以同样的精度,为这场量子级的时间竞赛提供着基准坐标。这台看似普通的仪器,正在用双混频时差技术,将人类对时间的掌控精度推向新的维度。
|
2月前
|
Web App开发 JavaScript 测试技术
Playwright 极速入门:1 小时搞定环境搭建与首个测试脚本
本文带你1小时快速入门Playwright,完成环境搭建并编写首个测试脚本。Playwright是微软推出的现代化Web自动化测试工具,支持Chromium、Firefox和WebKit三大浏览器引擎,具备跨平台、多语言(Python/JS/Java/C#)特性。其核心优势包括:智能自动等待机制减少失败率、内置录制工具实时生成脚本、多语言灵活选择,以及真移动端设备模拟能力,显著提升测试效率和可靠性。
|
4月前
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
136 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
5月前
|
jenkins 测试技术 Shell
利用Apipost轻松实现用户充值系统的API自动化测试
API在现代软件开发中扮演着连接不同系统与模块的关键角色,其测试的重要性日益凸显。传统API测试面临效率低、覆盖率不足及难以融入自动化工作流等问题。Apipost提供了一站式API自动化测试解决方案,支持零代码拖拽编排、全场景覆盖,并可无缝集成CI/CD流程。通过可视化界面,研发与测试人员可基于同一数据源协作,大幅提升效率。同时,Apipost支持动态数据提取、性能压测等功能,满足复杂测试需求。文档还以用户充值系统为例,详细介绍了从创建测试用例到生成报告的全流程,帮助用户快速上手并提升测试质量。
|
7月前
|
缓存 Java 测试技术
【01】噩梦终结flutter配安卓android鸿蒙harmonyOS 以及next调试环境配鸿蒙和ios真机调试环境-flutter项目安卓环境配置-gradle-agp-ndkVersion模拟器运行真机测试环境-本地环境搭建-如何快速搭建android本地运行环境-优雅草卓伊凡-很多人在这步就被难倒了
【01】噩梦终结flutter配安卓android鸿蒙harmonyOS 以及next调试环境配鸿蒙和ios真机调试环境-flutter项目安卓环境配置-gradle-agp-ndkVersion模拟器运行真机测试环境-本地环境搭建-如何快速搭建android本地运行环境-优雅草卓伊凡-很多人在这步就被难倒了
685 3
【01】噩梦终结flutter配安卓android鸿蒙harmonyOS 以及next调试环境配鸿蒙和ios真机调试环境-flutter项目安卓环境配置-gradle-agp-ndkVersion模拟器运行真机测试环境-本地环境搭建-如何快速搭建android本地运行环境-优雅草卓伊凡-很多人在这步就被难倒了
|
7月前
|
JSON 前端开发 API
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
268 5
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
|
8月前
|
机器学习/深度学习 人工智能 自然语言处理
MarS:微软开源金融市场模拟预测引擎,支持策略测试、风险管理和市场分析
MarS 是微软亚洲研究院推出的金融市场模拟预测引擎,基于生成型基础模型 LMM,支持无风险环境下的交易策略测试、风险管理和市场分析。
262 8
MarS:微软开源金融市场模拟预测引擎,支持策略测试、风险管理和市场分析
|
9月前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
233 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
8月前
|
JavaScript NoSQL Java
基于SpringBoot+Vue实现的大学生体质测试管理系统设计与实现(系统源码+文档+数据库+部署)
面向大学生毕业选题、开题、任务书、程序设计开发、论文辅导提供一站式服务。主要服务:程序设计开发、代码修改、成品部署、支持定制、论文辅导,助力毕设!