Nessus是目前全世界最多人使用的系統(tǒng)漏洞掃描與分析軟件。總共有超過75,000個機構(gòu)使用Nessus 作為掃描該機構(gòu)電腦系統(tǒng)的軟件。Nessus能夠提供完整的電腦漏洞掃描服務, 并隨時更新其漏洞數(shù)據(jù)庫,其運作效能能隨著系統(tǒng)的資源而自行調(diào)整。
軟件特色:
* 提供完整的電腦漏洞掃描服務, 并隨時更新其漏洞數(shù)據(jù)庫。
* 不同于傳統(tǒng)的漏洞掃描軟件, Nessus 可同時在本機或遠端上搖控, 進行系統(tǒng)的漏洞分析掃描。
* 其運作效能能隨著系統(tǒng)的資源而自行調(diào)整。如果將主機加入更多的資源(例如加快CPU速度或增加內(nèi)存大小),其效率表現(xiàn)可因為豐富資源而提高。
* 可自行定義插件(Plug-in)
* NASL(Nessus Attack Scripting Language) 是由 Tenable 所開發(fā)出的語言,用來寫入Nessus的安全測試選項。
* 完整支持SSL (Secure Socket Layer)。
* 自從1998年開發(fā)至今已諭二十年, 故為一架構(gòu)成熟的軟件。
采用客戶/服務器體系結(jié)構(gòu),客戶端提供了運行在X window 下的圖形界面,接受用戶的命令與服務器通信,傳送用戶的掃描請求給服務器端,由服務器啟動掃描并將掃描結(jié)果呈現(xiàn)給用戶;掃描代碼與漏洞數(shù)據(jù)相互獨立,Nessus 針對每一個漏洞有一個對應的插件,漏洞插件是用NASL(NESSUS Attack Scripting Language)編寫的一小段模擬攻擊漏洞的代碼,這種利用漏洞插件的掃描技術(shù)極大的方便了漏洞數(shù)據(jù)的維護、更新;Nessus 具有掃描任意端口任意服務的能力;以用戶指定的格式(ASCII 文本、html 等)產(chǎn)生詳細的輸出報告,包括目標的脆弱點、怎樣修補漏洞以防止黑客入侵及危險級別。
無限制IP使用方法:
1、在本站下載Nessus,然后安裝。
2、安裝好之后,Nessus 會自動打開瀏覽器,進入到初始化選擇安裝界面,這里我們要選擇 Managed Scanner。
3、點擊繼續(xù),然后這里一定要選擇 Tenable.sc。
4、點擊繼續(xù),進入到設置用戶名和密碼界面,設置自己的用戶名和密碼。
5、等待初始化完成,然后退出登錄,等待接下來的設置。
6、以管理員權(quán)限運行CMD,切換到 Nessus 安裝目錄,執(zhí)行命令:nessuscli.exe fetch --challenge 得到 Challenge Code。(這里的Challenge Code 接下來會用到)
7、注冊一個免費的激活碼Activation Code,一會兒會用到。https://zh-cn.tenable.com/products/nessus/nessus-essentials
8、訪問 https://plugins.nessus.org/v2/offline.php 填寫 Challenge Code 和 Activation Code 獲取 all-2.0.tar.gz 和 Nessus-license 文件。
9、下載這兩個文件?梢赃x擇掛代{過}{濾}理下載,或者離線到百度云網(wǎng)盤上下載,正常下載的話會有點慢。
10、進入到 Nessus 安裝目錄下,更新插件,運行命令:nessuscli.exe update \all-2.0.tar.gz(這里是all-2.0.tar.gz目錄)
11、將 Nessus-license 放到安裝目錄下。(這里我也不確定該放到哪里,就放到了安裝目錄下,但是對結(jié)果沒啥影響)
12、覆蓋替換 plugin_feed_info.inc 文件。由于我安裝的是windows版本,沒有找到 plugin_feed_info.inc 文件,所以自己創(chuàng)建了個 plugin_feed_info.inc 文件,放到以下兩個目錄。創(chuàng)建 plugin_feed_info.inc 時,里面的 PLUGIN_SET 是第10步里的 version 2*****3。
C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc
C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc
13、在服務里重啟 Tenable Nessus 服務。
14、再次打開Nessus界面,等待初始化完成后,就可以就入Scans界面啦,可以看到此時是無IP限制的。