天天看點

内網滲透筆記(一):搭建Nessus漏洞掃描工具

一、安裝Nessus

  • 打開kali linux,使用如下指令:
dpkg -i  Nessus-8.3.1-debian6_i386.deb  //安裝Nessus
/etc/init.d/nessusd start               //開啟Nessus
           
  • 在浏覽器中輸入:https://IP:8834 ,進入配置界面:
内網滲透筆記(一):搭建Nessus漏洞掃描工具
  • 在配置過程中,出現問題:
内網滲透筆記(一):搭建Nessus漏洞掃描工具

此時,傳回kali linux,運作指令:

/opt/nessus/sbin/nessuscli fetch --challenge
           

生成挑戰碼:

内網滲透筆記(一):搭建Nessus漏洞掃描工具

通路提示的頁面,輸入挑戰碼和激活碼并送出後,跳轉至下載下傳頁面:

内網滲透筆記(一):搭建Nessus漏洞掃描工具

點選上方的連結(下載下傳插件)和下方的"nessus.license",下載下傳完兩個檔案後将其上傳至目錄/opt/nessus/sbin/下,運作指令:

/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz 
           
内網滲透筆記(一):搭建Nessus漏洞掃描工具

重新啟動nessus:

/opt/nessus/sbin/nessusd
           
  • 成功:
内網滲透筆記(一):搭建Nessus漏洞掃描工具

繼續閱讀