Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网络空间安全之一个WH的超前沿全栈技术深入学习之路(12)——NESSUS 安装配置以及相关葵花用法:就怕你学成黑客啦!

网络空间安全之一个WH的超前沿全栈技术深入学习之路(12)——NESSUS 安装配置以及相关葵花用法:就怕你学成黑客啦!

作者头像
盛透侧视攻城狮
发布于 2025-05-19 10:42:09
发布于 2025-05-19 10:42:09
12500
代码可运行
举报
运行总次数:0
代码可运行

1 NESSUS 安装配置

上传安装包到 Kali 可以使用 rz 命令上传。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
root@xuegod53:~# dpkg -i Nessus-6.12.0-debian6_amd64.deb

root@xuegod53:~# /etc/init.d/nessusd start

  • 其他浏览器可能打不开此链接,使用 chrome 浏览器打开链接
  • 因为是 https 协议,显示证书有问题,我们直接点“高级”,继续前往就可以了。

  • 输入自己邮箱中的激活码。

  • 申请激活码:
  • 不用翻墙,获取激活码链接
  • 随意输入姓名,邮箱必须正确。会把激活码发你的邮箱中。

  • 登录自己的邮箱查看激活码

  • 点击完成后生成密钥,但是我们这里插一步
  • 因为我们是离线安装所以我们需要点击下面链接下载插件,让它一直下载就行等我们激活完成后我们再进行安装。

  • 我已经提前下载好了。下载完的插件包是: all-2.0.tar.gz
  • 将 all-2.0.tar.gz 上传到 kali 系统/root 下。
  • 在浏览器中复制证书信息,红框中的内容,都要复制:

开始初始化:

  • 等一会。
  • 访问:https://192.168.1.53:8834/#/ 用户名:admin 密码:123456

  • 上传我们刚才下载好的插件到 Kali 然后使用 nessuscli 命令进行安装
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
root@xuegod53:~# /opt/nessus/sbin/nessuscli update /root/all-2.0.tar.gz

  • 重启 nessus 服务
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
root@xuegod53:~# /etc/init.d/nessusd restart

  • 登录: https://192.168.1.53:8834 用户名: admin 密码: 123456

  • 等待升级完成即可。

2. 配置扫描 Windows 主机

  • 开启一台 XP 系统,IP 是: 192.168.1.54
  • 登录:https://192.168.1.53:8834 用户名:admin 密码: 123456

  • 安装完成,爱国的同志的可以使用 Google 浏览器的汉化功能。

  • 这些带升级标志的插件都是需要 NESSUS 升级到更高的版本才可以使用,这个指的不是软件版本,指的是付费。
  • 我们添加一个高级扫描,来扫描 XP 系统的漏洞。
注意:

  • 目标,这里如果写多个 IP,每个 IP 以英文逗号分隔

  • 之后不在过多赘述了,配置项理解起来比较简单。

  • 点击保存

  • 其实我们没有做什么过多的配置,大家可以根据自己的需求去改任意的配置项
  • 我们只是添加了一台WindowsXP 主机。

  • 然后我们点击任务就可以看到他的扫描过程

  • 这里提示我们一个高危漏洞,但是其实不是,它是告诉我们 XP 系统不再进行安全更新了

3.配置扫描 Web 服务

新建扫描任务

到插件最后找到 Web 应用程序测试

  • 目标可以直接填写域名,多个域名之间用英文逗号间隔

  • 选择扫描所有端口,因为目前我这边的 web 环境是非常规端口。
  • 如果扫描 80 端口 443 端口可以选择公共端口或者下面的习惯,也就是自定义端口。

点击发射

点击任务可以查看扫描状态

点进去查看更详细的信息

  • 可以看到它扫描到了我们 14 个开放的 Web 端口,而且对 Web 目录进行了枚举,对 Web 程序而言枚举到目录信息是很容易被黑客利用的。
  • 但是到目前为止他还没有扫描完成,我们等待扫描结束查看更完整的结果。

  • 扫描结果我们查看 HTTP 的安全问题

存在多个漏洞信息。

  • 我们可以看到他给出了简单的解决办法升级到更高的版本。
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2024-12-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
网络空间安全之一个WH的超前沿全栈技术深入学习之路(11)——实战之DNMAP 分布式集群执行大量扫描任务:就怕你学成黑客啦!
盛透侧视攻城狮
2024/11/26
1910
网络空间安全之一个WH的超前沿全栈技术深入学习之路(11)——实战之DNMAP 分布式集群执行大量扫描任务:就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
盛透侧视攻城狮
2024/10/30
1750
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
漏扫工具 nessus_黑客漏洞扫描工具
原文地址:https://blog.csdn.net/wwl012345/article/details/96998187
全栈程序员站长
2022/11/02
1.4K0
漏扫工具 nessus_黑客漏洞扫描工具
Nessus 最新版破解教程
  Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用 Nessus 作为扫描该机构电脑系统的软件。Nessus号称是世界上最流行的漏洞扫描程序,通常包括成千上万的最新的漏洞,各种各样的扫描选项,及易于使用的图形界面和有效的报告。
LuckySec
2022/11/02
13.8K0
Nessus 最新版破解教程
Kali 安装 Nessus 详细过程
详细介绍在 Kali 中安装 Nessus 的详细过程步骤以及插件下载失败解决方法。
全栈程序员站长
2022/11/02
4.4K0
Kali 安装 Nessus 详细过程
kali-linux中安装Nessus详细教程「建议收藏」
Nessus是工业界使用较为广泛的产品。登录官网,下载对应版本的nessus框架安装包
全栈程序员站长
2022/11/02
10K0
kali-linux中安装Nessus详细教程「建议收藏」
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-1)白帽必经之路——Metasploit 渗透测试框架
盛透侧视攻城狮
2025/05/19
1340
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-1)白帽必经之路——Metasploit 渗透测试框架
漏洞扫描之Nessus
耽搁这么长时间主要是因为环境问题,我的Mac系统挂载硬盘有一定的问题,一旦出现错误就会导致整块硬盘变成不可写状态,后来没有办法只能在1 T的硬盘上安装了物理机Kali
意大利的猫
2020/08/20
7.4K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-3)红队必经之路——实战如何用Metasploit 渗透她的Win主机并远程执行命令才不会让我释怀[竟然是红队,那就对自己狠一点]
盛透侧视攻城狮
2024/12/25
1170
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-3)红队必经之路——实战如何用Metasploit 渗透她的Win主机并远程执行命令才不会让我释怀[竟然是红队,那就对自己狠一点]
网络空间安全之一个WH的超前沿全栈技术深入学习之路(15)红队/白帽必经之路——如何用Metasploit 在边路进行信息刺探及收集[既然是红队,那就对自己狠一点]
盛透侧视攻城狮
2024/12/25
1390
网络空间安全之一个WH的超前沿全栈技术深入学习之路(15)红队/白帽必经之路——如何用Metasploit 在边路进行信息刺探及收集[既然是红队,那就对自己狠一点]
手把手教大家如何使用Kali工具
对目标主机实施ping扫描探测主机是否在线 也可以通过其他语法扫描主机开放端口、使用的操作系统等
知识与交流
2023/11/27
4.8K0
手把手教大家如何使用Kali工具
nessus怎么安装_还原魔方步骤带图
利用漏洞扫描器能够自动应用漏洞扫描原理,对目标主机安全漏洞进行检测,附带识别主机漏洞的特征库的功能,从而完成网络中大量主机的漏洞识别工作。(有相应的缺点)
全栈程序员站长
2022/09/27
7210
nessus安装使用教程_ps激活成功教程版安装教程
Nessus安装(Windows版本) Nessus获取 Nessus官网:https://www.tenable.com/downloads/nessus?loginAttempted=true 下
全栈程序员站长
2022/09/27
2.9K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(四:保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
下载方式分两种:http 下载和 bt 下载(由于是国外网站 http 方式下载会非常慢)。
盛透侧视攻城狮
2024/10/23
1570
网络空间安全之一个WH的超前沿全栈技术深入学习之路(四:保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
安全测试之--Nessus系统漏洞扫描与分析平台环境搭建
Nessus安装包下载地址:https://www.tenable.com/downloads/nessus
小博测试成长之路
2021/03/06
2.1K0
Kali Linux 网络扫描秘籍 第一章 起步(二)
为了进一步提高Windows操作系统上可用的攻击面,添加易受攻击的软件以及启用或禁用某些集成组件很重要。
ApacheCN_飞龙
2022/12/01
1.1K0
黑客玩具入门——8、其他攻击手段
使用某些手段故意占用某一系统对外服务的有限资源,从而导致其无法正常工作的行为就是拒绝服务攻击。实际上拒绝服务攻击并不是一个攻击方式,它是一类具有相似特征的攻击方式的集合。拒绝服务攻击有以下分类:
zaking
2023/12/02
3030
黑客玩具入门——8、其他攻击手段
网络空间安全之一个WH的超前沿全栈技术深入学习之路(六:保姆级教会你如何对Kali本地网络配置、 sshd 服务并使用 xshell 连接:就怕你学成黑客啦!)作者——LJS
盛透侧视攻城狮
2024/10/24
1030
网络空间安全之一个WH的超前沿全栈技术深入学习之路(六:保姆级教会你如何对Kali本地网络配置、 sshd 服务并使用 xshell 连接:就怕你学成黑客啦!)作者——LJS
工具 | nessus系列(一)安装篇
Nessus是一款主机系统漏洞扫描器的不二之选, 它提供了完整的主机漏洞扫描服务,并随时更新其漏洞数据库。Nessus可同时在本地或者远程登陆使用,进行系统的漏洞分析扫描,本篇带来Nessus家庭版的
漏斗社区
2018/03/28
7.4K0
工具 | nessus系列(一)安装篇
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
场景:服务器被黑上不了网,可以 ping 通网关,但是不能上网。 模拟场景 修改主机 TTL 值为 1,下面的方式是我们临时修改内核参数。
盛透侧视攻城狮
2024/10/30
8650
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
推荐阅读
网络空间安全之一个WH的超前沿全栈技术深入学习之路(11)——实战之DNMAP 分布式集群执行大量扫描任务:就怕你学成黑客啦!
1910
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
1750
漏扫工具 nessus_黑客漏洞扫描工具
1.4K0
Nessus 最新版破解教程
13.8K0
Kali 安装 Nessus 详细过程
4.4K0
kali-linux中安装Nessus详细教程「建议收藏」
10K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-1)白帽必经之路——Metasploit 渗透测试框架
1340
漏洞扫描之Nessus
7.4K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(13-3)红队必经之路——实战如何用Metasploit 渗透她的Win主机并远程执行命令才不会让我释怀[竟然是红队,那就对自己狠一点]
1170
网络空间安全之一个WH的超前沿全栈技术深入学习之路(15)红队/白帽必经之路——如何用Metasploit 在边路进行信息刺探及收集[既然是红队,那就对自己狠一点]
1390
手把手教大家如何使用Kali工具
4.8K0
nessus怎么安装_还原魔方步骤带图
7210
nessus安装使用教程_ps激活成功教程版安装教程
2.9K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(四:保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
1570
安全测试之--Nessus系统漏洞扫描与分析平台环境搭建
2.1K0
Kali Linux 网络扫描秘籍 第一章 起步(二)
1.1K0
黑客玩具入门——8、其他攻击手段
3030
网络空间安全之一个WH的超前沿全栈技术深入学习之路(六:保姆级教会你如何对Kali本地网络配置、 sshd 服务并使用 xshell 连接:就怕你学成黑客啦!)作者——LJS
1030
工具 | nessus系列(一)安装篇
7.4K0
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
8650
相关推荐
网络空间安全之一个WH的超前沿全栈技术深入学习之路(11)——实战之DNMAP 分布式集群执行大量扫描任务:就怕你学成黑客啦!
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验