安全测试之--Nessus系统漏洞扫描与分析平台环境搭建

简介: Nessus系统漏洞扫描与分析平台环境搭建。

1、安装教程:

Nessus安装包下载地址:https://www.tenable.com/downloads/nessus

根据自己的需要,下载对应的版本即可。


微信图片_20220113155421.png


下载安装包后,一键安装即可,安装完成之后,浏览器会打开一个网址,需要进行一些初始化配置,要用https访问:https://localhost:8834/

注意事项:该软件在windows上安装在C盘才能破解

初学者按照下面的图进行选择就行:

选择managed Scanner


微信图片_20220113155424.png


选择Tenable.sc


微信图片_20220113155427.png


输入用户名和密码 ,可以自定义,输入完之后自己记住就行,我这里输入admin /  123456:


微信图片_20220113155429.png


安装完之后可能会提示需要你重启电脑系统


2、更新安装插件

进入Nessus安装路径,用管理员身份打开命令行窗口,输入以下命令:

nessuscli.exe fetch --challenge

获得输出的Challenge code码:

fe9523e23b3fc05b6d2caec7d73873b608e5f504


微信图片_20220113155431.png


通过下面的网址获取一个免费的激活码(一个邮箱一般1小时只能注册一个):

https://zh-cn.tenable.com/products/nessus/nessus-essentials


微信图片_20220113155434.png


输入邮箱等信息点击注册按钮后,会在邮箱中收到一封邮件,里面会有一个激活码:C87E-22C6-49EA-6160-3436


微信图片_20220113155437.png


下载两个文件,用于补丁,激活

打开网址,输入刚刚获取到的Challenge code和激活码:https://plugins.nessus.org/v2/offline.php


微信图片_20220113155439.png


点击Submit按钮后,在页面中下载2个文件:



微信图片_20220113155442.png


将下载下来的nessus.license和all-2.0.tar.gz文件复制到nessus根目录下:


微信图片_20220113155444.png


在安装目录下用管理员身份打开命令行窗口,输入如下命令更新插件(命令执行需要等待的时间比较长):

nessuscli.exe update ./all-2.0.tar.gz


微信图片_20220113155447.png


创建plugin_feed_info.inc文件,文件内容好吧下

PLUGIN_SET = "202003232053";  #双引号中的数字,来自于上面的命令执行完后,输出的结果中的version后的内容

PLUGIN_FEED = "ProfessionalFeed (Direct)";

PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";


复制plugin_feed_info.inc文件,复制到以下目录中:

C:\ProgramData\Tenable\Nessus\nessus

C:\ProgramData\Tenable\Nessus\nessus\plugins


然后在windows的服务列表中找到 Tenable Nessus 服务,重启一下这个服务。


微信图片_20220113155450.png


再次访问https://localhost:8834/#/ , 会初始化插件,稍后输入账号密码登录即可。


微信图片_20220113155452.png


登陆之后,在左上角会多出一个Scans的菜单选项,可以创建各种类型的扫描:


微信图片_20220113155454.png


到这里,Nessus的环境就搭建好了,具体怎么扫描的,大家可以先自行百度一下。


相关文章
|
7月前
|
关系型数据库 MySQL 测试技术
【分享】AgileTC测试用例管理平台使用分享
AgileTC 是一个脑图样式测试用例管理平台,支持用例设计、执行与团队协作,帮助测试人员高效管理测试流程。
412 116
【分享】AgileTC测试用例管理平台使用分享
|
7月前
|
人工智能 数据可视化 测试技术
AI测试平台自动遍历:低代码也能玩转全链路测试
AI测试平台的自动遍历功能,通过低代码配置实现Web和App的自动化测试。用户只需提供入口链接或安装包及简单配置,即可自动完成页面结构识别、操作验证,并生成可视化报告,大幅提升测试效率,特别适用于高频迭代项目。
|
7月前
|
人工智能 测试技术 调度
写用例写到怀疑人生?AI 智能测试平台帮你一键生成!
霍格沃兹测试开发学社推出AI智能测试用例生成功能,结合需求文档一键生成高质量测试用例,大幅提升效率,减少重复劳动。支持自定义提示词、多文档分析与批量管理,助力测试人员高效完成测试设计,释放更多时间投入核心分析工作。平台已开放内测,欢迎体验!
|
7月前
|
人工智能 测试技术 项目管理
测试不再碎片化:AI智能体平台「项目资料套件」功能上线!
在实际项目中,需求文档分散、整理费时、测试遗漏等问题常困扰测试工作。霍格沃兹推出AI智能体测试平台全新功能——项目资料套件,可将多个关联文档打包管理,并一键生成测试用例,提升测试完整性与效率。支持套件创建、文档关联、编辑删除及用例生成,适用于复杂项目、版本迭代等场景,助力实现智能化测试协作,让测试更高效、更专业。
|
8月前
|
存储 人工智能 算法
AI测试平台实战:深入解析自动化评分和多模型对比评测
在AI技术迅猛发展的今天,测试工程师面临着如何高效评估大模型性能的全新挑战。本文将深入探讨AI测试平台中自动化评分与多模型对比评测的关键技术与实践方法,为测试工程师提供可落地的解决方案。
|
10月前
|
存储 测试技术 虚拟化
VMmark 4.0.3 - 虚拟化平台基准测试
VMmark 4.0.3 - 虚拟化平台基准测试
293 0
VMmark 4.0.3 - 虚拟化平台基准测试
|
7月前
|
机器学习/深度学习 人工智能 测试技术
EdgeMark:嵌入式人工智能工具的自动化与基准测试系统——论文阅读
EdgeMark是一个面向嵌入式AI的自动化部署与基准测试系统,支持TensorFlow Lite Micro、Edge Impulse等主流工具,通过模块化架构实现模型生成、优化、转换与部署全流程自动化,并提供跨平台性能对比,助力开发者在资源受限设备上高效选择与部署AI模型。
639 9
EdgeMark:嵌入式人工智能工具的自动化与基准测试系统——论文阅读
|
11月前
|
数据采集 算法 数据管理
频标频稳比对测试系统重新定义测量边界
在上海张江实验室的超净间里,一束激光正以每秒 30 万公里的速度穿越真空腔,与原子跃迁频率进行着纳米级的较量。而在千里之外的西安高新区,一台黑色金属机箱内,SYN5609A 型频标比对测量系统正以同样的精度,为这场量子级的时间竞赛提供着基准坐标。这台看似普通的仪器,正在用双混频时差技术,将人类对时间的掌控精度推向新的维度。
|
7月前
|
监控 测试技术 API
n8n自动化测试教程 (1):环境搭建与初识n8n
n8n是一款开源、可视化的工作流自动化工具,测试工程师可通过拖拽节点快速构建API测试流程,实现测试编排、数据管理、自动化监控与告警等功能,提升测试效率与覆盖率。
|
7月前
|
人工智能 自然语言处理 测试技术
AI测试平台的用例管理实践:写得清晰,管得高效,执行更智能
在测试过程中,用例分散、步骤模糊、回归测试效率低等问题常困扰团队。霍格沃兹测试开发学社推出的AI测试平台,打通“用例编写—集中管理—智能执行”全流程,提升测试效率与覆盖率。平台支持标准化用例编写、统一管理操作及智能执行,助力测试团队高效协作,释放更多精力优化测试策略。目前平台已开放内测,欢迎试用体验!