一、下载安装
1.官网下载:Download Tenable Nessus | Tenable®
2.下载后选择自己合适的路径,我选择的路径是F:\Nessus
3.完成会自动跳转出nessus页面,或者打开浏览器访问下述地址“https://localhost:8834/#/”
4.勾选离线注册(在线注册比较简单,但是使用限制也非常多)
5.勾选最后一个
6.选择Tenable Security Center
7.设置账户
8.等待初始化完成
9.进入界面显示没有插件
二、注册激活
1.使用管理员身份打开命令界面并进入自己选择的路径,使用命令nessuscli.exe fetch --challenge
复制生成的复制challenge code
2.进入Tenable Nessus Essentials 漏洞扫描程序 | Tenable®,注册以获得激活码
3.进入邮箱查看刚刚获取的activation code
4.进入Plugin Registration | Tenable®将刚刚获取的challenge code和activation code填入
5.打开什么的链接下载插件,并复制下面的许可证(或者在下面直接下载)
6.打开Windows命令界面输入命令nessuscli.exe fetch --register-offline nessus.license
三、解压插件
1.将刚刚下载的插件复制到你的Nessus根目录
2.使用命令net stop "Tenable Nessus"停止Nessus服务后
3.用命令nessuscli.exe update all-2.0.tar.gz解压,等这个文件消失后,就解压完成了
4.访问地址https://plugins.nessus.org/v2/plugins.php获取插件版本号
5.创建一个plugin_feed_info.inc文件,复制下列内容,PLUGIN_SET是自己插件的版本号
PLUGIN_SET = "202412181842"
PLUGIN_FEED = "ProfessionalFeed(Direct)"
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
6.将创建的plugin_feed_info.inc文件复制到F:\Nessus\nessus和F:\Nessus\nessus\plugins路径(用你自己的路径)
7.在windows命令界面对刚刚的文件进行锁定与解锁操作
attrib +s +r +h "F:\Nessus\nessus\plugins\*.*"
attrib -s -r -h "F:\Nessus\nessus\plugins\plugin_feed_info.inc"
attrib +s +r +h "F:\Nessus\nessus\plugin_feed_info.inc"
8.在windows命令界面使用命令:net start "Tenable Nessus"
开启nessus服务
四、测试结果
1.打开https://localhost:8834/#/等待初始化
2.登入后等待插件加载(等待时间比较长)
3.成功结果
五、失败可能的原因
plugin_feed_info.inc文件配置或复制出现问题,可以试一试重新进行第三步的解压插件的步骤