Kali安装nessus

本文详细介绍了如何在Kali系统上下载并安装Nessus漏洞扫描工具,包括解决安装过程中可能遇到的问题,如系统不匹配错误。同时,提供了启动Nessus、获取激活码、登录web界面以及进行web应用安全扫描的具体步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

下载

在官方网站下载对应的 Nessus 版本:http://www.tenable.com/products/nessus/select-your-operating-system

这里选择 Kali 对应的版本,因为kali安装时选择的debian,这里就选择debian

根据系统选择

我的要选择这个

下载完成,双击进去发现是一些tar文件

安装 Nessus

下载得到的是 deb 文件,

在所在目录右击open in terminal

执行

dpkg -i Nessus-7.1.4-debian6_amd64.deb

安装成功

可能出现问题

报错,意思是和amd64位系统不匹配,要重新下载,回到第一步重新下载

启动 Nessus

安装完成后出现的这两行,第一行用来启动,第二行用来配置

启动

/etc/init.d/nessusd start

查看nessus 启动状态

ps -ef | grep nessus

获取激活码

因为之后登陆 web 界面过程中需要输入 nessus 激活码,为了不打断中间的安装过程,我们提前获取激活码,以便稍后使用。

打开网站:http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code
选择Free的Register

输入邮箱姓名,邮箱收到消息

登陆 web 界面

按照之前提示信息打开网页:https://guet:8834/

点击Advanced,add Exception添加信任。创建用户名及密码

输入激活码

然后开始自动下载插件

忘记密码

跳转到Nessus目录
cd /opt/nessus/sbin/
列出所有用户
sudo ./nessuscli lsuser
更新密码
sudo ./nessuscli chpasswd 要更新密码的用户名
等到提示 【New password: 】的时候输入新密码,需要输两次 

使用Nessus扫描web

Nessus可以扫描的Web应用安全项目包括:

SQL injection
Cross-Site Scripting (XSS)
HTTP Header Injection
Directory Traversal
Remote File Inclusion
Command Execution

点击Scans -> New Scan -> 选择需要的扫描器(例如web扫描可以用最后一个web)

输入相关扫描配置

cookie认证导入

官网链接https://docs.tenable.com/webapplicationscanning/Content/WebApplicationScanning/ConfigureCookieAuthentication.htm

点击Credentials -> Categries下面的http -> 选择HTTP cookies import

这里要导入Netscape cookies,可以用EditThisCookie插件,设置中选择Netscape HTTP Cookie File

 

转载于:https://www.cnblogs.com/aeolian/p/10253637.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值