以前有用X-scan,總感覺過于傻瓜,現在360出了一個專門針對web漏洞掃面的免費工具,奈何需要在頁面添加代碼,不若試驗下業界口碑不錯的Nessus。
http://www.nessus.org/products/nessus/select-your-operating-system
下載下傳最新版軟體,我下載下傳的是windows 32位 版本 最新版4.4.1。
安裝,一路next,提示成功,打開Nessus Server Manager,提示先激活。
首先需要擷取一個激活碼,如圖:

有商用和家用,前者付費,後者免費,自然是免費的。如圖:

一會郵箱收到郵件,内含激活碼,如圖:

輸入激活頁面開始激活,開始更新插件,及漏洞庫,此處耗時較長,需耐心等待之,本人網速不快,大約耗時30分鐘。
下載下傳完畢自動安裝,并開啟服務。
增加管理賬号bobo365。

登入管理界面:
https://localhost:8834/

具體使用方法參見連結:http://wenku.baidu.com/view/113f9cd326fff705cc170a1a.html
有較較長的描述。