安全测试之--Nessus系统漏洞扫描与分析平台环境搭建

简介: Nessus系统漏洞扫描与分析平台环境搭建。

1、安装教程:

Nessus安装包下载地址:https://www.tenable.com/downloads/nessus

根据自己的需要,下载对应的版本即可。


微信图片_20220113155421.png


下载安装包后,一键安装即可,安装完成之后,浏览器会打开一个网址,需要进行一些初始化配置,要用https访问:https://localhost:8834/

注意事项:该软件在windows上安装在C盘才能破解

初学者按照下面的图进行选择就行:

选择managed Scanner


微信图片_20220113155424.png


选择Tenable.sc


微信图片_20220113155427.png


输入用户名和密码 ,可以自定义,输入完之后自己记住就行,我这里输入admin /  123456:


微信图片_20220113155429.png


安装完之后可能会提示需要你重启电脑系统


2、更新安装插件

进入Nessus安装路径,用管理员身份打开命令行窗口,输入以下命令:

nessuscli.exe fetch --challenge

获得输出的Challenge code码:

fe9523e23b3fc05b6d2caec7d73873b608e5f504


微信图片_20220113155431.png


通过下面的网址获取一个免费的激活码(一个邮箱一般1小时只能注册一个):

https://zh-cn.tenable.com/products/nessus/nessus-essentials


微信图片_20220113155434.png


输入邮箱等信息点击注册按钮后,会在邮箱中收到一封邮件,里面会有一个激活码:C87E-22C6-49EA-6160-3436


微信图片_20220113155437.png


下载两个文件,用于补丁,激活

打开网址,输入刚刚获取到的Challenge code和激活码:https://plugins.nessus.org/v2/offline.php


微信图片_20220113155439.png


点击Submit按钮后,在页面中下载2个文件:



微信图片_20220113155442.png


将下载下来的nessus.license和all-2.0.tar.gz文件复制到nessus根目录下:


微信图片_20220113155444.png


在安装目录下用管理员身份打开命令行窗口,输入如下命令更新插件(命令执行需要等待的时间比较长):

nessuscli.exe update ./all-2.0.tar.gz


微信图片_20220113155447.png


创建plugin_feed_info.inc文件,文件内容好吧下

PLUGIN_SET = "202003232053";  #双引号中的数字,来自于上面的命令执行完后,输出的结果中的version后的内容

PLUGIN_FEED = "ProfessionalFeed (Direct)";

PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";


复制plugin_feed_info.inc文件,复制到以下目录中:

C:\ProgramData\Tenable\Nessus\nessus

C:\ProgramData\Tenable\Nessus\nessus\plugins


然后在windows的服务列表中找到 Tenable Nessus 服务,重启一下这个服务。


微信图片_20220113155450.png


再次访问https://localhost:8834/#/ , 会初始化插件,稍后输入账号密码登录即可。


微信图片_20220113155452.png


登陆之后,在左上角会多出一个Scans的菜单选项,可以创建各种类型的扫描:


微信图片_20220113155454.png


到这里,Nessus的环境就搭建好了,具体怎么扫描的,大家可以先自行百度一下。


相关文章
|
8天前
|
Linux Shell 网络安全
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
本指南介绍如何利用 HTA 文件和 Metasploit 框架进行渗透测试。通过创建反向 shell、生成 HTA 文件、设置 HTTP 服务器和发送文件,最终实现对目标系统的控制。适用于教育目的,需合法授权。
39 9
Kali Linux系统Metasploit框架利用 HTA 文件进行渗透测试实验
|
22天前
|
并行计算 算法 测试技术
C语言因高效灵活被广泛应用于软件开发。本文探讨了优化C语言程序性能的策略,涵盖算法优化、代码结构优化、内存管理优化、编译器优化、数据结构优化、并行计算优化及性能测试与分析七个方面
C语言因高效灵活被广泛应用于软件开发。本文探讨了优化C语言程序性能的策略,涵盖算法优化、代码结构优化、内存管理优化、编译器优化、数据结构优化、并行计算优化及性能测试与分析七个方面,旨在通过综合策略提升程序性能,满足实际需求。
51 1
|
1月前
|
人工智能 供应链 安全
AI辅助安全测试案例某电商-供应链平台平台安全漏洞
【11月更文挑战第13天】该案例介绍了一家电商供应链平台如何利用AI技术进行全面的安全测试,包括网络、应用和数据安全层面,发现了多个潜在漏洞,并采取了有效的修复措施,提升了平台的整体安全性。
|
1月前
|
数据库连接 Go 数据库
Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性
本文探讨了Go语言中的错误注入与防御编程。错误注入通过模拟网络故障、数据库错误等,测试系统稳定性;防御编程则强调在编码时考虑各种错误情况,确保程序健壮性。文章详细介绍了这两种技术在Go语言中的实现方法及其重要性,旨在提升软件质量和可靠性。
29 1
|
2月前
|
监控 测试技术
如何进行系统压力测试?
【10月更文挑战第11天】如何进行系统压力测试?
146 34
|
1月前
|
缓存 监控 测试技术
全网最全压测指南!教你如何测试和优化系统极限性能
大家好,我是小米。本文将介绍如何在实际项目中进行性能压测和优化,包括单台服务器和集群压测、使用JMeter、监控CPU和内存使用率、优化Tomcat和数据库配置等方面的内容,帮助你在高并发场景下提升系统性能。希望这些实战经验能助你一臂之力!
79 3
|
1月前
|
监控 安全 测试技术
构建高效的精准测试平台:设计与实现指南
在软件开发过程中,精准测试是确保产品质量和性能的关键环节。一个精准的测试平台能够自动化测试流程,提高测试效率,缩短测试周期,并提供准确的测试结果。本文将分享如何设计和实现一个精准测试平台,从需求分析到技术选型,再到具体的实现步骤。
132 1
|
1月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
2月前
|
人工智能 监控 测试技术
云应用开发平台测试
云应用开发平台测试
77 2
|
1月前
|
监控 安全 测试技术
构建高效精准测试平台:设计与实现全攻略
在软件开发过程中,精准测试是确保产品质量的关键环节。一个高效、精准的测试平台能够自动化测试流程,提高测试覆盖率,缩短测试周期。本文将分享如何设计和实现一个精准测试平台,从需求分析到技术选型,再到具体的实现步骤。
64 0
下一篇
DataWorks