目录
  • 0x00 前言
  • 0x01 下载
  • 0x02 安装
  • 0x03 修改配置文件
  • 0x05 插件下载
  • 0x06 自动更新

0x00 前言

nessus扫描器,啥用我就不多说了。直接开干

0x01 下载

nessus 官网 https://www.tenable.com/downloads/nessus
根据操作系统下载所需版本

0x02 安装

windows 下 安装 ,直接双击运行

nessus-8.8.0-x64.msi

kali 下安装

dpkg -i nessus-8.8.0-debian6_amd64.deb

启动服务

service nessusd start

linux 添加开机自动启动

update-rc.d nessusd enable

浏览器访问页面,浏览器访问 https://localhost:8834,初始化扫描器。
选择 managed scanner→managed by tenable.sc,然后创建账号密码

默认密码可以设置成nessus:nessus

0x03 修改配置文件

安装完成后,还没有 scans 页面,需要修改 plugin_feed_info.inc 文件,
linux 下两个文件位置如下(windows 系统用 everything 搜索一下):
linux 下文件位置:

linux 下替换脚本

其中 plugin_set 为插件的更新时间,根据实际插件日期
调整

export plugin_set="201912022000"
cat>/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc<<eof
plugin_set = ${plugin_set};
plugin_feed = "professionalfeed (direct)";
plugin_feed_transport = "tenable network security lightning";
eof
cat>/opt/nessus/var/nessus/plugin_feed_info.inc<<eof
plugin_set = ${plugin_set};
plugin_feed = "professionalfeed (direct)";
plugin_feed_transport = "tenable network security lightning";
eof

windows 下文件位置

修改两个脚本的内容如下:

plugin_set = "201912022000";
plugin_feed = "professionalfeed (direct)";
plugin_feed_transport = "tenable network security lightning";

重启服务

linux

service nessusd restart

windows

windows 系统在任务管理器的服务中重启tenable nessus服务

0x04 更新插件

下载插件更新包,通过 nessuscli 更新
• linux

/opt/nessus/sbin/nessuscli update all-2.0.tar.gz

• windows(使用管理员权限开启 cmd 窗口)

“c:\program files\tenable\nessus\nessuscli.exe” update all-
2.0.tar.gz

重新编译登录

0x05 插件下载

通过离线激活的方式,填写激活码后会获得一个插件包下载地址,链接形式如
下,包含 user 和 pass 参数:
https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=af16b40d780b8ed92cda2632967xxxxx&p=8946c6486a96a3e45db028c6d34xxxxx
该链接可重复使用下载最新插件包

0x06 自动更新

下载&更新脚本
执行下面的脚本(修改 url 为自己获取的),自动创建一个 nessus-update 文
件,执行./nessus-update 自动更新插件。

cat>nessus-update<<eof
#!/bin/bash
rm ~/all-2.0.tar.gz 2&>1 >/dev/null
wget -o "all-2.0.tar.gz"
"https://plugins.nessus.org/v2/nessus.php?f=all-
2.0.tar.gz&u=af16b40d780b8ed92cda2632967xxxxx&p=8946c6486a96a3
e45db028c6d34xxxxx" && /opt/nessus/sbin/nessuscli update all-
2.0.tar.gz

sed -i 's/"homefeed (non-commercial use
only)"/"professionalfeed (direct)"/g'
/opt/nessus/var/nessus/plugin_feed_info.inc
sed -i 's/"homefeed (non-commercial use
only)"/"professionalfeed (direct)"/g'
/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
eof
chmod u+x nessus-update

定时执行更新脚本
crontab -l
#进入 crontab 编辑器,添加一行内容,如每天凌晨两点执行更新:
0 2 * * * bash /root/nessus-update

到此这篇关于神兵利器系列之nessus8.8安装破解使用教程的文章就介绍到这了,更多相关nessus安装破解内容请搜索www.887551.com以前的文章或继续浏览下面的相关文章希望大家以后多多支持www.887551.com!