kali-rolling安装nessus 7并创建扫描任务教程
一、下载
下载页面:https://www.tenable.com/downloads/nessus
如果自己安装的kali是32位的则选择上边的32位版本下载
二、安装
直接用dpkg安装即可:
dpkg -i Nessus-7.0.-debian6_amd64.deb
三、启动nessus
service nessusd start
service nessusd status
四、配置nessus
4.1 获取nessus激活码
访问链接:https://www.tenable.com/products/nessus/activation-code
first name和last name随便填即可以后不会用到,邮箱填上自己的用于接收激活码(qq邮箱可用)
尔后打开收到tenable发来的邮件,里边即有激活码。
4.2 激活nessus
默认监听地址(出现安全提示直接添加例外即可):https://127.0.0.1:8834
创建账号,我这里输入root/toor,根据自己想要的创即可
输入4.1中获取的激活码进行激活
等待下载规则库,不挂vpn需要些时间
完成后会自动跳转登录后的主界面(如果要登录账号就是前边自己配置的用户名密码)
五、创建扫描任务
点击右上角“New Scan”按钮
会进入一些扫描模版界面,对应其他一些扫描的的“策略”、“Profile”等词,如果不知道要哪个直接选“Advanced Scan”所有规则全用上即可
主要就是输入目标IP,其他自己随便看着配即可。“Save”是保存扫描配置得自己另外点开始,下拉选“Lanuch”表示直接运行扫描。
总体而言nessus的安装使用相较openvas都要简单明了些,符合一款商业化产品的要求。
不过这是得在能够成功直接下载规则的前提下,如果要离线下载规则那就比较复杂不过链接的文章写得比较清楚了,可参考。
六、修改用户密码(账号管理)
# nessus默认安装在/opt/nessus目录
cd /opt/nessus/sbin
# 添加用户,以admin为例
./nessuscli adduser admin
# 查看当前nessus已有用户
./nessuscli lsuser
# 修改用户密码,以admin为例
./nessuscli chpasswd admin
参考:
https://blog.csdn.net/u012318074/article/details/72354387?locationNum=13&fps=1
https://docs.tenable.com/nessus/Content/InstallNessusLinux.htm
kali-rolling安装nessus 7并创建扫描任务教程的更多相关文章
- kali-rolling安装openvas 9并创建扫描任务教程
一. 前置说明 官方:漏洞扫描中最常用和强大的是某个”N“开头的漏洞扫描器(nessus),但由于许可证限制,kali中并未安装该漏洞扫描器.取而代之安装了nessus收费之后发起的开源版本openv ...
- kali linux安装nessus
详细介绍在 Kali 中安装 Nessus 的详细过程步骤以及插件下载失败解决方法. 实验环境 安装过程 下载 Nessus 安装 Nessus 启动 Nessus 获取激活码 登陆 web 界面 N ...
- kali下安装Nessus
Kali安装Nessus 说明 Nessus是一款基于插件的系统漏洞扫描和分析软件 一.安装 1.下载安装包 https://www.tenable.com/downloads/nessus 查看ka ...
- kali Rolling安装之后的一些常用配置总结
添加普通用户 useradd -m -G sudo,video,audio,cdrom -s /bin/bash OKing把某个用户添加到组中: sudo usermod -a 用户名 -G 组名 ...
- kali Rolling 安装QQ
------------------------------------------------------------------- 环境: kali Rolling 64位 所需软件包: Wi ...
- kali linux 安装Nessus
Nessus 介绍: Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件.总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件. 下载Nessus,我的是64为,我选择 ...
- kali Rolling安装之后的一些常用配置总结(更新)
原文: https://ssooking.github.io/kali-rolling-an-zhuang-zhi-hou-de-yi-xie-chang-yong-pei-zhi-zong-jie/ ...
- kali Rolling 安装QQ和虚拟机
环境: kali Rolling 64位 WPS 官网linux版下载链接:http://community.wps.cn/download/ 使用dpkg命令安装,遇到依赖问题,用apt-get ...
- kali rolling 安装typecho
#1 apt-get install nginx php7.0 php7.0-mysql php7.0-gd php7.0-cgi php7.0-cli php7.0-curl php7.0-fpm ...
随机推荐
- 95% CI, 置信区间 Confidence Interval
什么是置信区间 置信区间又称估计区间,是用来估计参数的取值范围的.常见的52%-64%,或8-12,就是置信区间(估计区间). 置信区间的概述 1.对于具有特定的发生概率的随机变量,其特定的价值区 ...
- 什么是可哈希的(hashable)
如果一个对象在自己的生命周期中有一哈希值(hash value)是不可改变的,那么它就是可哈希的(hashable)的,因为这些数据结构内置了哈希值,每个可哈希的对象都内置了__hash__方法,所以 ...
- ext4.2常用的几种弹框
以下记录了自己在做项目时,经常用到的几种ext弹框.项目中使用的ext是4.2版本的. 1. Ext.Msg.alert() 使用此种方式时,如果提示信息过长则提示信息会被覆盖掉一部分. Ext.Ms ...
- 串口.Qt532测试(同步)
环境:Win7x64.Qt5.3.2 MSVC OpenGL(x86).vs2010(x86) ZC:这里的例子是 同步的函数操作,貌似 如果子线程在等待 WaitCommEvent(...)或Rea ...
- Vscode中运行js文件或部分代码 ,在下面cmd输出中显示结果
重启 vscode, 这个插件 真好用,, 赞个 ....
- d3 + geojson in node
d3.js本来主要是用于用“数据驱动dom”,在浏览器端,接收后端数据,数据绑定,渲染出svg. 即使是在ng中用,也是会由框架打包,供客户端下载. 那么,如果用所谓后端渲染,发布静态的svg,那就要 ...
- maven项目依赖jar包报 java.lang.classnotfoundexception:Type com.xx.xx.xxx not present 的解决
今天在工作的时候遇到了这样一个奇葩的异常: java.lang.classnotfoundexception:Type com.ys.yahu.vo.file.MobileFileVo not pre ...
- C#清除HTML样式
C#清除HTML样式 需求说明: 网站开发时我们经常用一个富文本控件让用户自己编辑新闻内容和新闻格式,然后将HTML代码一并保存到数据库中. 然后显示文章列表的时候只需要显示一个文章摘要,所以我们就计 ...
- MATLAB 编辑器和程序调试
- Python 编程快速上手 第十八章 用 GUI 自动化控制键盘和鼠标
前言 这一章节讲述了如何实现 GUI 自动化,首先讲了一些处理异常状况的方法,然后是关于 GUI 自动化的内容,主要有三个部分: 控制鼠标 图像识别 控制键盘 下面引用一段话: 请将 GUI 自动化看 ...