Nessus简单概述

Nessus是什么?

Nessus是一款C/S架构的漏洞扫描系统,作为一款漏洞扫描软件,不仅功能全面,而且还可以实时更新漏洞库,据统计有超过75,000个机构在使用它。


什么是漏洞扫描?

漏洞扫描是一种技术手段,可以发现目标系统存在的漏洞,还可以进一步利用发现的漏洞干一些自己一直想干但之前确干不了的事情,比如渗透测试。它就像一个灵活的特种兵,有自己的弹药库,并且可以基于弹药库(它有自己的名字:漏洞数据库)配合发射器(这里指的是各种漏扫手段),对指定目标(操作系统,包括系统上面的服务)进行狂轰乱炸,从而判断出目标的安全系数。


常用的漏扫手段有哪些?

一种是漏洞库信息匹配

第一部分工作的目的是获取信息,

专业点:远程探测目标的端口服务,记录主机给予的回答,收集目标的反馈信息。

通俗点:就是和对方打个招呼,记下对方的反应。比如商场看到个身材苗条的美女,过去搂着肩膀说:“大姐,方便加个微信不?”,美女反手就是一巴掌,啪~,接着就是一声“眼瞎啊,老子是公的。”。

第二部分工作是做信息对比

专业点:将获取的信息与漏洞库匹配,满足匹配条件则证明漏洞存在

通俗点:接着上面获取的信息,自己脑子转了一才圈反应过来,“公的”=“男的”

另一种是插件攻击

专业点:就是模拟黑客攻击方法,对目标进行攻击,如果攻击成功则说明存在安全漏洞

通俗点:就是看谁不顺眼,上去先噼里啪啦干一顿,干趴下了就说明对方不是练家子。


如何更好的进行漏洞扫描?

第一步-探测主机:确认攻击目标是否在线。(可以理解为对方是否在家)

第二步-扫描端口:获取目标的信息,如开放端口号、对外提供的服务名称、使用版本、操作系统类型等(可以理解为对方家有几个窗户几个门)

第三步-漏洞攻击:根据扫描端口获取的信息,使用漏洞模块,针对性的进行攻击,从而判断是否存在漏洞(可以理解为是撬门锁比较好,还是跳窗户比较好)


Nessus优缺点有哪些?

优点:世界流行、有完整的漏扫服务、可随时更新漏洞库、

缺点:花钱、花钱、花钱(可以激活)


Nessus由哪些部分组成?

客户端

              用户配置工具    可以配置扫描目标及扫描时使用的漏洞

              结果存储/报告生成工具    根据扫描结果生成报告并存储

服务器端

              漏洞库   包含各种操作系统的各种漏洞信息及检测漏洞的方法

              扫描引擎    按照不同的扫描方式,进行漏洞扫描

              当前活动扫描知识库   监控当前活动扫描,提供漏洞信息给扫描引擎,接受引擎返回的扫描结果。


Nessu漏扫的工作流程:

1、登录客户端工具(web)

2、配置扫描目标、创建扫描策略、执行扫描任务

3、根据配置信息,调用插件进行漏洞扫描

4、等待扫描结束,获取扫描结果

5、查看、分析扫描结果

6、生成漏洞扫描报告


Nessus部署思路

先下载

 获取安装包地址:https://www.tenable.com/downloads/nessus

 根据自己的操作系统及架构,下载对应的安装包

领取一个激活码

 作用:用于激活Nessus服务

 激活码获取地址:https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true

开始安装

   先解压

      windows系统:双击Nessus安装包,一路下一步

      linux系统:dpkg   -i   Nessus-****.ded

   然后选择版本

      Nessus Essentials  免费版

      Nessus Professional  专业版

      Nessus Manager  管理台

      Managed Scanner  扫描器

   输入激活码  +  创建管理账号

   下载插件  +初始化

    注意:此过程需保证网络同通信稳定如果失败,进入后台执行以下命令:

    /opt/nessus/sbin/nessuscli update  --al

   下载完毕后重启nessus服务

   输入Nessus登录用户名密码,安装完毕

管理Nessus服务

  windows:

1、win + r 输入services.msc,找到Tenable Nessus服务,可进行启动、停止、重启操作

2、cmd 输入 net stop “Tenable Nessus” ,net start“Tenable Nessus”

  linux:

1、systemctl start  nessusd ,service nessusd start

2、systemctl stop  nesssusd ,service nessusd stop

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,928评论 6 509
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,748评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,282评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,065评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,101评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,855评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,521评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,414评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,931评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,053评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,191评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,873评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,529评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,074评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,188评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,491评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,173评论 2 357

推荐阅读更多精彩内容