Nessus家庭版-安装&模块介绍&使用

0×00 Nessus下载及安装
0×01 Nessus模块介绍
  • scans模块(左侧功能栏)
  • My Scans(我的扫描)
  • All Scans(全部扫描)
  • Trash(回收站)
    • Policies(策略)

      此处可以创建自定义模板,定义扫描期间执行的操作,创建后可以从扫描模板列表中选择它们;此模块可以查看、创建、导入、下载、编辑和删除策略。
    • Plugin Rules(插件)

      插件规则包括隐藏或改变插件的等级,规定特定主机、特定时间;此模块可以查看、创建、增加、删除插件规则。
    • Scanners(扫描)

      远程扫描仪可以通过升级连接到Nessus,连接后可以在本地管理并选择使;此模块可以查看扫描仪的当前状态,并控制所有正在运行的扫描。
  • settings模块(左侧功能栏)
    • Advanced(高级设置)

      高级设置允许手动配置全局设置,配置后需要重启。(在扫描或策略中配置的设置将覆盖这些值。)
      4bd84bc3ff5fd3c9faf2b3d2d6c44b6.png
    • Proxy Server(代理服务器)

      代理服务器用于转发HTTP请求,可以用来执行插件更新并与远程扫描器和代理通信;只需要主机和端口字段。
    • SMTP Server (简单邮件传输协议服务)

      收发电子邮件的行业标准;一旦配置为SMTP,扫描结果将通过电子邮件发送到扫描“电子邮件通知”配置中指定的收件人列表,这些结果可以通过过滤器定制,并需要一个HTML兼容的电子邮件客户端。
  • Custom CA自定义(CA)

    保存自定义证书颁发机构(CA)有助于减少插件#51192 (SSL证书不可信任)在扫描期间的发现。
  • Password Management(密码管理)

    设置密码参数,以及打开登录通知和设置会话超时;登录通知允许用户看到最后一次成功登录、最后一次失败登录尝试(日期、时间和IP),以及上次成功登录后是否出现任何失败登录尝试;更改将在软重启后生效。
0×02 Nessus使用
  • 创建一个新任务(New Scan)
  • 选择扫描模式(无特定要求选择 Advanced Scan即可)
  • 新建任务名称、描述、目标等
  • 点击“launch”开始扫描任务
  • 扫描结束,查看结果
    (test1扫描范围小,没有发现任何问题,在此截图个别的测试结果)
  • 查看详尽的威胁描述
  • 输出报告
    可以选择不同的输出格式,以及输出的报告内容

至此~~
Nessus家庭版的安装及一次扫描任务全部完成啦~~
如有问题 请您指教~~~

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,957评论 19 139
  • 第五章 漏洞扫描 作者:Justin Hutchens 译者:飞龙 协议:CC BY-NC-SA 4.0 尽管可以...
    布客飞龙阅读 4,515评论 1 7
  • 第五章 漏洞评估 作者:Willie L. Pritchett, David De Smet 译者:飞龙 协议:C...
    布客飞龙阅读 1,434评论 0 41
  • 写写我的第一天。 今天星期四,我通常把它称作“黑色星期四”。小学时,老师总喜欢在星期四布置一篇作文,由此导致我从小...
    沐慢达阅读 139评论 0 1
  • -01- 我叫阿九,是橙子的男闺蜜。 在过去的七年里,我一直以男闺蜜的身份陪伴着她,喜她所喜,乐她所乐。 身边所有...
    丁小谢阅读 721评论 11 13