Kali 安装 Nessus 详细过程

Kali 安装 Nessus 详细过程详细介绍在Kali中安装Nessus的详细过程步骤以及插件下载失败解决方法

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

详细介绍在 Kali 中安装 Nessus 的详细过程步骤以及插件下载失败解决方法。

实验环境

Windows 宿主机:Windows 10 企业版
VMware:VMware Workstation Pro 12
Kali:kali-linux-2016.2-amd64

安装过程

下载 Nessus

在官方网站下载对应的 Nessus 版本:http://www.tenable.com/products/nessus/select-your-operating-system

这里选择 Kali 对应的版本
nessus版本

同意协议
同意协议并下载

保存文件
保存文件,默认保存到下载目录

安装 Nessus

下载得到的是 deb 文件,与普通 deb 文件安装方法类似,执行

dpkg -i Nessus-6.10.5-debian6_amd64.deb

安装

启动 Nessus

根据上一步安装成功后的提示信息
提示信息
接下来进行启动和登陆 web 界面。
根据提示执行以下命令启动 nessus

/etc/init.d/nessusd start

启动

启动后可以查看nessus 启动状态

netstat -ntpl | grep nessus

查看状态
有如上图所示两条信息说明已经启动成功。

获取激活码

因为之后登陆 web 界面过程中需要输入 nessus 激活码,为了不打断中间的安装过程,我们提前获取激活码,以便稍后使用。

打开网站:http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code

free
点击“Nessus Home”版本下面的“Register Now”

注册信息
跳转到注册页面,这里只需填写姓名和邮箱地址,姓名可以随意写,邮箱填写自己的真实邮箱,保证能收到激活码,然后点击“Register”

注册成功
看到这个页面说明已经可以注册成功,可以去邮件查收邮件了。

邮件
点开“Nessus Registration”发来的邮件

code
红框中即为激活码,稍后会使用。(其实这里没必要打码的,因为这个激活码只能使用一次,用过就失效了)

登陆 web 界面

按照之前提示信息打开网页:https://guet:8834/
这个网址是我本地的网址,是根据“启动Nessus”中的提示信息打开的,注意看启动后的信息提示,也可以直接打开https://localhost:8834/
拒绝访问
刚开始可能会看看到如上图所示的访问出错,不过点击“Adanced”根据提示将这个网站加入信任就可以了,详细原因及设置步骤可以参考:https://support.mozilla.org/en-US/kb/what-does-your-connection-is-not-secure-mean

页面恢复正常后会打开如下图所示的欢迎页面
欢迎页

填好信息
输入用户名及密码,这里均是自定义的,可以根据自己情况设置。

输入code
这一步就是需要输入刚邮件获取的激活码了。

下载插件
这里开始下载插件。

下载失败
一般而言,会显示这个下载失败的页面,感觉安装 Nessus 最大的困难也就是在这里了,以下给出两种 Nessus 下载插件出错的两种解决方法。

Nessus 下载插件出错的解决方法

  • 方法一
    根据下载失败页面的提示信息,执行更新操作
/opt/nessus/sbin/nessuscli update

这里写图片描述
如果运气好,估计会成功,不过我试了几次下载过程会中断,然后下载失败。

  • 方法二

这个方法使用离线方式下载插件,然后安装。
离线方式需要挑战码和激活码,而且刚才那个激活码因为已经使用过了,所以失效了,可以重新填写信息发送一个新的激活码,好像一小时内只能发送一次激活码,如果告知已经达到限制了,可以换个邮箱也是可以获取激活码的。

现在生成挑战码,在目录/opt/nessus/sbin下执行

./nessuscli fetch --challenge

生成挑战码
如上图所示,会得到一个挑战码,保存这个挑战码。

打开网页:https://plugins.nessus.org/v2/offline.php
输入挑战码
将挑战码和激活码分别输入相应的位置,然后点击“Submit”

这里写图片描述
会跳转到上图的下载页面,点击红框中的两个链接分别下载插件和注册码。
这个插件有一百多兆,而且下载可能会比较慢,注册码比较小,下载很快。

下载好后将两个文件都复制到目录/opt/nessus/sbin/下,然后注册

./nessuscli fetch --register-offline nessus.license

安装注册码

接着安装插件

./nessuscli update all-2.0.tar.gz 

安装插件

最后重新启动下

./nessusd

重新启动
看到上图信息说明已经启动完成。
这时可以刷新网页:https://guet:8834/
登陆页面
输入之前设置的用户名和密码

web面板
登陆后的界面如图所示,可以根据自己的需求定义各种规则。

至此,Kali 安装 Nessus 完成。

参考

官方安装文档:https://docs.tenable.com/nessus/Content/InstallNessus.htm

大学霸 Kali Linux 安全渗透教程:https://wizardforcel.gitbooks.io/daxueba-kali-linux-tutorial/content/10.html

Nessus6.5.4安装及Plugins Download Fail 解决方法:http://blog.csdn.net/ling_xiao007/article/details/50670441

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/180395.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)
blank

相关推荐

  • linux mail发送邮件_shell传输文件

    linux mail发送邮件_shell传输文件Linux发邮件之mail命令详解发布于2017-01-0516:44:04|154次阅读|评论:0|来源:网友投递LinuxLinux是一套免费使用和自由传播的类Unix操作系统,是一个基于POSIX和UNIX的多用户、多任务、支持多线程和多CPU的操作系统。它能运行主要的UNIX工具软件、应用程序和网络协议。这篇文章主要介绍了Linux发邮件之mail命令详解,详细的讲解…

    2022年10月20日
  • SQL修改语句

    SQL修改语句如果我们要修改数据库中表的数据,这个时候我们就要使用到UPDATE语句。UPDATE语句的基本语法是:UPDATE<表名>SET字段1=值1,字段2=值2,…WHERE…;例如,我们想更新employees表id=100的记录的last_name和salary这两个字段,先写出UPDATEemployeesSETname=”大哥”,salary…

  • 敏捷大数据流程

    敏捷大数据流程

  • 数据结构:循环队列(C语言实现)[通俗易懂]

    数据结构:循环队列(C语言实现)[通俗易懂]生活中有很多队列的影子,比如打饭排队,买火车票排队问题等,可以说与时间相关的问题,一般都会涉及到队列问题;从生活中,可以抽象出队列的概念,队列就是一个能够实现“先进先出”的存储结构。队列分为链式队列和静态队列;静态队列一般用数组来实现,但此时的队列必须是循环队列,否则会造成巨大的内存浪费;链式队列是用链表来实现队列的。这里讲的是循环队列,首先我们必须明白下面几个问题一、循环队列的基础知识1

  • 详细介绍scrollIntoView()方法属性

    详细介绍scrollIntoView()方法属性因为工作中用到了锚点设置,常用的总是出问题,后来扒拉出了这个属性,详细研究了下方便日后使用介绍scrollIntoView()的详细属性简介该scrollIntoView()方法将调用它的元素滚动到浏览器窗口的可见区域。PS:根据其他元素的布局,元素可能无法完全滚动到顶部或底部。TIPS:页面(容器)可滚动时才有用!语法element.scrollIntoView();//等同于element.scrollIntoView(true)element.scrollIntoV

  • getElementById的用法

    getElementById的用法    getElementById是通过Id来设置/返回HTML标签的属性及调用其事件与方法。用这个方法基本上可以控制页面所有标签,条件很简单,就是给每个标签分配一个ID号。    返回具有指定ID属性值的第一个对象的一个引用。    语法:    Element=document.getElementByIdx_x_x(“id”)    …

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号