Nessus是目前全世界最多人使用的系統(tǒng)漏洞掃描與分析軟件?偣灿谐^(guò)75,000個(gè)機(jī)構(gòu)使用Nessus 作為掃描該機(jī)構(gòu)電腦系統(tǒng)的軟件。Nessus能夠提供完整的電腦漏洞掃描服務(wù), 并隨時(shí)更新其漏洞數(shù)據(jù)庫(kù),其運(yùn)作效能能隨著系統(tǒng)的資源而自行調(diào)整。
軟件特色:
* 提供完整的電腦漏洞掃描服務(wù), 并隨時(shí)更新其漏洞數(shù)據(jù)庫(kù)。
* 不同于傳統(tǒng)的漏洞掃描軟件, Nessus 可同時(shí)在本機(jī)或遠(yuǎn)端上搖控, 進(jìn)行系統(tǒng)的漏洞分析掃描。
* 其運(yùn)作效能能隨著系統(tǒng)的資源而自行調(diào)整。如果將主機(jī)加入更多的資源(例如加快CPU速度或增加內(nèi)存大小),其效率表現(xiàn)可因?yàn)樨S富資源而提高。
* 可自行定義插件(Plug-in)
* NASL(Nessus Attack Scripting Language) 是由 Tenable 所開發(fā)出的語(yǔ)言,用來(lái)寫入Nessus的安全測(cè)試選項(xiàng)。
* 完整支持SSL (Secure Socket Layer)。
* 自從1998年開發(fā)至今已諭二十年, 故為一架構(gòu)成熟的軟件。
采用客戶/服務(wù)器體系結(jié)構(gòu),客戶端提供了運(yùn)行在X window 下的圖形界面,接受用戶的命令與服務(wù)器通信,傳送用戶的掃描請(qǐng)求給服務(wù)器端,由服務(wù)器啟動(dòng)掃描并將掃描結(jié)果呈現(xiàn)給用戶;掃描代碼與漏洞數(shù)據(jù)相互獨(dú)立,Nessus 針對(duì)每一個(gè)漏洞有一個(gè)對(duì)應(yīng)的插件,漏洞插件是用NASL(NESSUS Attack Scripting Language)編寫的一小段模擬攻擊漏洞的代碼,這種利用漏洞插件的掃描技術(shù)極大的方便了漏洞數(shù)據(jù)的維護(hù)、更新;Nessus 具有掃描任意端口任意服務(wù)的能力;以用戶指定的格式(ASCII 文本、html 等)產(chǎn)生詳細(xì)的輸出報(bào)告,包括目標(biāo)的脆弱點(diǎn)、怎樣修補(bǔ)漏洞以防止黑客入侵及危險(xiǎn)級(jí)別。
無(wú)限制IP使用方法:
1、在本站下載Nessus,然后安裝。
2、安裝好之后,Nessus 會(huì)自動(dòng)打開瀏覽器,進(jìn)入到初始化選擇安裝界面,這里我們要選擇 Managed Scanner。
3、點(diǎn)擊繼續(xù),然后這里一定要選擇 Tenable.sc。
4、點(diǎn)擊繼續(xù),進(jìn)入到設(shè)置用戶名和密碼界面,設(shè)置自己的用戶名和密碼。
5、等待初始化完成,然后退出登錄,等待接下來(lái)的設(shè)置。
6、以管理員權(quán)限運(yùn)行CMD,切換到 Nessus 安裝目錄,執(zhí)行命令:nessuscli.exe fetch --challenge 得到 Challenge Code。(這里的Challenge Code 接下來(lái)會(huì)用到)
7、注冊(cè)一個(gè)免費(fèi)的激活碼Activation Code,一會(huì)兒會(huì)用到。https://zh-cn.tenable.com/products/nessus/nessus-essentials
8、訪問(wèn) https://plugins.nessus.org/v2/offline.php 填寫 Challenge Code 和 Activation Code 獲取 all-2.0.tar.gz 和 Nessus-license 文件。
9、下載這兩個(gè)文件?梢赃x擇掛代{過(guò)}{濾}理下載,或者離線到百度云網(wǎng)盤上下載,正常下載的話會(huì)有點(diǎn)慢。
10、進(jìn)入到 Nessus 安裝目錄下,更新插件,運(yùn)行命令:nessuscli.exe update \all-2.0.tar.gz(這里是all-2.0.tar.gz目錄)
11、將 Nessus-license 放到安裝目錄下。(這里我也不確定該放到哪里,就放到了安裝目錄下,但是對(duì)結(jié)果沒(méi)啥影響)
12、覆蓋替換 plugin_feed_info.inc 文件。由于我安裝的是windows版本,沒(méi)有找到 plugin_feed_info.inc 文件,所以自己創(chuàng)建了個(gè) plugin_feed_info.inc 文件,放到以下兩個(gè)目錄。創(chuàng)建 plugin_feed_info.inc 時(shí),里面的 PLUGIN_SET 是第10步里的 version 2*****3。
C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc
C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc
13、在服務(wù)里重啟 Tenable Nessus 服務(wù)。
14、再次打開Nessus界面,等待初始化完成后,就可以就入Scans界面啦,可以看到此時(shí)是無(wú)IP限制的。