天天看點

web掃描器之Nessus一:前言二:安裝三:使用                四:總結

一:前言

該工具支援系統漏洞掃描與分析軟體(基于插件技術)

前面提到的awvs和appscan掃描軟體基于漏洞比對方法

二:安裝

     1. linux:參考下面這兩篇文章(折騰老長時間沒成功)

              https://blog.csdn.net/qq_35983015/article/details/79325463

              https://blog.csdn.net/u012318074/article/details/72354387

     2. windows

            1.下載下傳選擇适合自己的版本

                https://www.tenable.com/downloads/nessus#download

            2.擷取激活碼之後用得到(建議使用vpn或者IE代理)

           3.本地打開https://localhost:8834進入初始化插件等待完成

           4.設定開機手動啟動:services.msc  tenable nessus

           5.出現下圖代表安裝成功

web掃描器之Nessus一:前言二:安裝三:使用                四:總結

三:使用
web掃描器之Nessus一:前言二:安裝三:使用                四:總結

web掃描器之Nessus一:前言二:安裝三:使用                四:總結
web掃描器之Nessus一:前言二:安裝三:使用                四:總結

點選sava會産生如下界面

web掃描器之Nessus一:前言二:安裝三:使用                四:總結
web掃描器之Nessus一:前言二:安裝三:使用                四:總結
web掃描器之Nessus一:前言二:安裝三:使用                四:總結

到這裡差不多掃描就結束了

四:總結

掃描工具功能大體都差不多,重要的養成一個良好的習慣

這個用的是nessus的家庭版,隻能對16個ip進行掃描

在實際生産環境中,可以把相同類型的主機歸類

例如php主機,java主機等等

也勉強夠用

哈哈