漏洞扫描软件Nessus如何使用?nessus扫不出东西来怎么回事?
时间:2023-05-26 13:35:41来源:新网三科技网

Nessus是一个功能强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定网络进行安全检查,找出该网络是 否存在有导致对手攻击的安全漏洞。该系统被设计为client/sever模式,服务器端负责进行安全检查,客户端用来配置管理服务器端。在服务端还采用 了plug-in的体系,允许用户加入执行特定功能的插件,这插件可以进行更快速和更复杂的安全检查。在Nessus中还采用了一个共享的信息接口,称之 知识库,其中保存了前面进行检查的结果。检查的结果可以HTML、纯文本、LaTeX(一种文本文件格式)等几种格式保存。

看到Nessus发布了最新版本:4.2.0,而我笔记本电脑安装的还是4.0.2,于是下载了个,装在虚拟机看看。

关于Nessus游侠就不多说了,作为这个星球上最知名的网络隐患扫描系统(并且可以免费使用),Nessus居然没有中文版……这一点……下面我简单的说下Nessus 4.2.0的安装、使用。

我下载的是Nessus 4.2.0 for Windows的版本,广泛适用于Windows XP, 2003, Vista, 2008 & 7,有32 bit和64 bit的可以用,按照自己需求下载就可以了,我下载的32 bit的。

安装不说了,相信看本文的都会,如果不会——建议找本Windows基础看看 :)

装完后,在菜单选择:

当然,你需要获取一个“activation code”,这个在上图点击后的“主界面”获取就OK了。

下一步,需要“Update Plugins”,简单说就是升级插件,也就是漏洞库升级。需要周期较长,需要等待,淡定的等待……可以在论坛灌灌水、可以在农场偷偷菜!总之时间较长,需要淡定!

升级完后,点上图的“Manage Users”,添加一个属于你的账户。添加界面如下图:

Nessus 4.2.0和上一个版本4.0.2最大的区别就是从C/S模式改为了B/S模式,就是说你访问系统的时候可以直接通过浏览器,而不必要再安装一个可执行文 件,远程的计算机也可以访问。在上面的帐号添加好之后,打开浏览器,输入你安装Nessus主机的地址,主要是https方式而不是http方式访问,端 口是8834,如我的访问地址就是:https://192.168.1.121:8834/,输入刚添加的帐号和密码就Ok了。

主界面上面有4个按钮,分别是:Reports(报表)、Scans(扫描)、Policies(策略)、User(用户),其实也很简单,一眼就能看出来有什么作用。在User我们能进行用户的管理,增加、修改、删除账号,如:User→Add则会提示:

输入相关信息即可,当然你可以选择这个账号是否是Administrator(管理员)。

要进行安全评估,则首先要制定扫描策略,然后添加扫描范围,才能进行扫描,扫描完毕可以查看报表。就是上面说的几个按钮的用途。下面我们增加扫描策略:Policies→Add

基本上只要写“Name”即可,如果选择了Visibility为Shared,则别人也可以利用你这个策略进行扫描。填好后“Next”即可看到下面的界面:

我现在要扫描Windows主机,则在最上面选择“Windows Credentials”即可,下面的可以为空。然后“Next”

选择“Families”即可,就是你要扫描什么设备,实际上如果只扫描跑WEB服务的Windows主机,选择下面四个就可以了。选择好后“Next”,下一步可以设置数据库信息,不写了,直接“Submit”就完成。

添加完策略后,增加一个扫描任务,ScanS→Add

输入扫描任务的名称、选择我们刚才建立的策略、输入扫描目标(IP或域名)后点“Launch Scan”,扫描任务就开始了!亲爱的,我们现在就正在扫描了!新手激动?嘿嘿

一会儿就扫描完了,扫描过程中可以在“Scans”和“Reports”查看状态,扫描完后就可以在Reports下面看到Status为“Completed”。

这时候双击“WEB Server -- YouXia”就可以查看报告了。

左侧的“Download Report”可以下载评估报告;“Show Filters”可以设置过滤器,比如只显示高级别报警,这样就可以按照威胁级别进行准确筛选。

双击“Host”可以列出详细的漏洞评估报告。如哪个端口存在威胁,级别是多少。你在这里依然可以双击,双击某个端口就可以显示详细信息。我在这里选择1433。双击后可以列出有3个高级别报警。

双击某一个可以显示详情。

概要、描述、方案、CVSS、CVE编号等,当然你可以选择“Download Report”导出你生成的日志到本机保存,这样更便于分析。

好了,各位,Nessus 4.2.0就说到这里,主要是和上个版本相比,评估人员控制台从C/S变成了B/S,更适合大项目多人协作评估,界面也更加友好。是不是跃跃欲试了?

标签: 漏洞扫描软件Nessus如何使用 漏洞扫描

最新
  • 漏洞扫描软件Nessus如何使用?nessus扫不出东西来怎么回事?

    Nessus是一个功能强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指

  • 个人停息挂账怎么申请?停息挂账影响其他信用卡使用吗?

    个人停息挂账怎么申请?信用卡出现逾期情况之后,客户若想办理停息挂账,直接拨打发卡银行的服务热线电话

  • 电瓶线搭反了有什么问题?电瓶线是正极接什么极?

    电瓶线搭反了有什么问题电瓶搭车搭反了很严重。轻则会导致车辆的主供电保险丝烧损。严重的会导致车辆的

  • 爆炸吧现充是什么梗? 现充是什么意思?

    爆炸吧现充是什么梗?现充爆炸就是嫉妒现充的人发出的怒吼,即你不要在我面前活得这么好,赶紧原地爆炸麻利

  • 35岁买哪些种类的保险合适?40岁以上买什么保险比较适合?

    35岁买哪些种类的保险合适?对于35岁人群来说,重疾险+医疗险+意外险+定期寿险的配置方案比较适合。能够

  • 借贷如何停息挂账?什么情况下可以申请停息挂账?

    借贷如何停息挂账1、致电客服提出申请一旦发现自己无力还款,借款人一定不要等到逾期时间过长了才去申请

  • jkm-al00b是什么型号手机 畅享9plus换屏多少钱?

    jkm-al00b是什么型号手机 畅享9plus换屏多少钱?jkm-al00b是畅享9 Plus高配版全网通4GB+128GB型号。畅

  • 如何制作U盘系统盘?系统u盘常见使用教程

    如何制作U盘系统盘?制作u盘系统盘的方法:1、打开装机吧,等待软件自动检测电脑环境。2、接着我们插入u

  • 中签新股进行卖出主要看哪几点?打新股中了是必涨吗?

    想必现在有很多小伙伴对于股票和基金的知识都比较想要了解,那么今天小编就为大家收集了一些关于股票和

  • 双子男认为生活一直在变 曾经的前任给了他们最原始的准则?

    双鱼男:感情丰富每一个感情丰富的人,背后都是各种各样的故事,这些故事或悲伤,或喜悦,可惜最终都是

  • 黄金掉价意味着什么?黄金掉价的原因有哪些?

    黄金掉价意味着什么?首先,黄金价格下跌导致和美元的走势构成了分道扬镳,这也说明负相关和正相关二者的

  • 六个核桃多少钱一箱?六个核桃一箱多少罐?

    六个核桃多少钱一箱?养元六大核桃精品型240mlX20价格78元成分:水、糖、核桃仁、食品添加剂、食用香精成

  • 螺纹参和刺参哪个比较好?海参哪一种海参比较好?

    螺纹参和刺参哪个比较好?刺参刺参。有中药的作用。螺纹海参属于光参类,也叫菜参,营养跟普通海鲜差不多。

  • 信用卡逾期的原因有哪些?还不起信用卡银行都是怎么处理的?

    信用卡逾期的原因有哪些?1、错过还款时间:有人借信用卡但是不注重还款时间,到时间了不还款,银行的提

  • 大料是八角吗 大料有什么作用?

    想必现在有很多小伙伴对于大料是八角吗是什么方面的知识都比较想要了解,那么今天小好小编就为大家收集

  • 信用卡逾期冻结了还清了还能用吗?一般信用卡冻结多长时间解开

    信用卡逾期冻结了还清了还能用吗可以。如果信用卡逾期被冻结了,并已经还清了逾期款项和罚款,那么一般

  • 旅游
    • 天天热议:钠电池之后 镁离子电池又被看好

    • 快报:应用工业4.0,打造更好的供应链

    • 焦点消息!2022年度智能制造示范工厂拟入选揭榜单位出炉

    • 焦点速递!工信部:打造更多智能工厂和智慧供应链

    热点