一、Nessus简介
Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一.
二、Nessus下载
kali环境:Linux kali 5.10.0-kali9-amd64 #1 SMP Debian 5.10.46-4kali1 (2021-08-09)
x86_64 GNU/Linux
官网地址:Download Nessus |
Tenable®,下载对应版本的nessus框架安装包
三、安装
- 下载完成后将文件移动到kali虚拟机中
明确文件路径
10.5.0版本解压不了
-
查看文件权限,看有没有执行权限,没有的话要赋予执行权限
-
解压安装软件包
可以看到,还没有开启nessus端口8834
- 开启服务
8834端口处于监听状态,服务已开启
- 访问https://kali:8834/初步登录nessus,初步设定用户名和密码。
选择Managed Scanner
选择Tenable.sc