前言

        领导让使用Nessus给网站做个“体检”,咱也没整过啊,参考了一些大佬的博客后,信心满满,开整!

关于Nessus

        Nessus是一款系统漏洞扫描与分析软件,其功能涵盖自动化评估、跨平台扫描、漏洞优先级分析(CVSS/EPSS/VPR评分系统)及合规性审计(PCI DSS/HIPAA)等。提供Web界面简化操作流程,支持分布式扫描、云环境适配及多格式报告生成,最新版本新增内存恶意软件检测并扩展系统兼容性。

一、下载安装

1、去官网下载Nessus软件。(注:建议保证电脑剩余内存大于30G)

2、下载完成后,点击安装包,记得给软件更改一下储存路径。

3、完成后会自动跳转出Nessus页面,也打开浏览器访问下述地址“https://localhost:8834/#/”,点击Connect via SSL。

4、选择Register Offline。

5、选择Managed Scanner ---》 Continue。

6、选择Tenable Security Center ---》 Continue。

7、设置账户密码,Submit,然后就等它初始化完成。

二、注册破解

1、Win+R 输入cmd,进入管理员命令提示符(可以按Ctrl+Shift+Enter,如果不行,可以在开始栏搜索cmd后点击以管理员身份运行)。切换到刚刚安装Nessus的目录下。

2.运行nessuscli.exe fetch --challenge,复制challenge code。

nessuscli.exe fetch --challenge

3、去Nessus官网注册获得Activation Code 值,取得激活码。名字,姓氏随便,电子邮件要能接收邮件,开始。

4、收到邮件后,复制Activation Code 值。

5、打开浏览器,输入https://plugins.nessus.org/v2/offline.php。分别输入第一步收集的Challenge code和第二步收集的Activation code,输入完成后点击submit。

注意事项:

        To generate a license for an older version of Nessus click here(要为旧版Nessus生成许可证,请点击此处)。注意不要点击这个,新旧版本生成下一步生成的许可证文件会不同,会影响后续插件安装!!!        

6、出现的新界面,需要下载两个文件,第一个是【all-2.0.tar.gz】文件(插件),先点击慢慢下载有点小大。第二个【nessus.license】,是文件许可证。

注意事项:

             一定一定要下载好这两个文件,如果不小心刷新页面,后续找回很麻烦(目前我还不知道怎么找回,有哪位大佬知道怎么找回可以告知一下)。我想起上一步没截图,没下载文件就返回上一步进行页面截图,结果再回到这一步我傻眼了,啥也没了,只是提示我激活码已经使用过了。。。

        我不造怎么找回,后续用了另外一个邮箱账号,重新获得Activation Code 值。

7、复制【nessus.license】许可证文件到Nessus安装目录。

8、在cmd中,使用命令激活,nessuscli.exe fetch --register-offline nessus.license。

nessuscli.exe fetch --register-offline nessus.license

三、插件安装

1、将下载好的【all-2.0.tar.gz】文件,复制到Nessus安装目录。

2、装插件之前需要先停止Nessus服务。【一定要先停止服务!】

net stop "Tenable Nessus"

3、使用【管理员身份】在Nessus安装路径下运行命令安装更新插件。

nessuscli.exe update all-2.0.tar.gz

4、上一步会出现版本号,也可以打开链接https://plugins.nessus.org/v2/plugins.php来获取插件的版本号。

5、创建文件【plugin_feed_info.inc】,输入以下内容,其中PLUGIN_SET值为上面的版本号

PLUGIN_SET = "202511100742"
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

6、将【plugin_feed_info.inc】文件分别复制到安装目录Nessus\nessus和Nessus\nessus\plugins目录下,Nessus\nessus目录下有个.plugin_feed_info.inc文件也要改成一样。

7、进行加锁解锁操作。

attrib +s +r +h "E:\Nessus\nessus\plugins\*.*"
 
attrib +s +r +h "E:\Nessus\nessus\plugin_feed_info.inc"
 
attrib -s -r -h "E:\Nessus\nessus\plugins\plugin_feed_info.inc"

8、最后开启Nessus服务,命令:net start "Tenable Nessus"。

net start "Tenable Nessus"

四、测试

1、打开https://localhost:8834/#/网址等待初始化,使用账号密码进行登录。

2、等待插件编译,顺便关闭插件自动更新…时间有点长,稍稍等待一下下。

3、编译完成之后,查看是否安装成功。点击右上角用户头像----》MyAccount ----》About 中查看

Plugin Set 判断是否安装成功。如果安装成功,即可忽略以下步骤。

注意:如果提示没有插件,则进行以下步骤。

4、停止Nessus服务。

net stop "Tenable Nessus"

5、给Nessus下文件解锁。

attrib -s -r -h "E:\Nessus\nessus\plugins\*.*"

attrib -s -r -h "E:\Nessus\nessus\plugin_feed_info.inc"

6、更新【all-2.0.tar.gz】文件。

nessuscli.exe update all-2.0.tar.gz

7、再查看 Nessus\nessus\plugins\plugin_feed_info.inc |  Nessus\nessus\plugin_feed_info.inc |  Nessus\nessus\.plugin_feed_info.inc  文件内容是否变化了。如果文件变化了,改过来,三个文件都要改。

PLUGIN_SET = "202511100742"
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

8、文件加锁。

attrib +s +r +h "E:\Nessus\nessus\plugins\*.*"
 
attrib +s +r +h "E:\Nessus\nessus\plugin_feed_info.inc"
 
attrib -s -r -h "E:\Nessus\nessus\plugins\plugin_feed_info.inc"

9、开启Nessus服务,命令:net start "Tenable Nessus"。

net start "Tenable Nessus"

10、再访问https://localhost:8834/#/等待初始化。刷新页面就可以看到了。

注:如果还是没成功呢?请回到这个的步骤4下,再次进行操作。我的好像是进行了两三次吧,然后就OK了。

五、简单使用教程

1、打开,输入账号密码进行登录

2、点击右上角的”New Scan”新建一个扫描。

3、选择新建Advanced Scan,填写相关信息后保存。

4、开始扫描,下面是正在扫描状态。

5、点击进入可查看扫码详情以及扫描结果导出。

(为什么我的没有PDF格式啊!!!为撒为撒为撒)

六、总结

        以上是Nessus的安装过程,与简单使用过程,更详细的使用还需要继续学习与探索。好了,今天的分享就到这里啦~

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐