Nessus 5.0 使用指南

hacker4年前黑客文章584
参考官方手册


http://static.tenable.com/documentation/nessus_5.0_user_guide.pdf


Nessus是世界上更流行的漏洞扫描器 =。=


由一个执行任务的服务器和一个配置控制服务器的客户端组成 所以开始扫描后可以把客户端关了 因为是运行在服务端


点击Nessus Web Client 或在浏览器直接输入https://localhost:8834/ 就可以打开UI


记得先开启Tenable Nessus 服务


点击Scans - Add 来测试下




在使用前 有必要了解下四种默认的策略


Web App Tests - 能够查找已知和未知的漏洞 包括xss,sql注入,命令注入等

Prepare for PCI DSS audit - 采用内置的数据安全标准 将结果与PCI标准比较

Internal Network Scan - 扫描包含大量的主机,服务的 *** 设备和类似打印机的嵌入式系统 CGI Abuse插件是不可用的 标准的扫描端口不是65535个

External Network Scan- 扫描包含少量服务的外部主机 插件包含已知的web漏洞(CGI Abuses &CGI Abuse) 扫描所有65535个端口


Reports里是扫描结果 能够查看,比较,上传,下载这些报告 用shift或ctrl选中多个


扫描结果分为信息记录,警告和漏洞 包括开放端口,版本信息,安全配置和软件漏洞


拿乌云测试了下 ...


大约用了两小时

然后就可以研究Vulnerability Summary的详细信息了

标签: 黑客技术

相关文章

DedeCMS会员中心短消息SQL注射0day漏洞

需要:magic_quotes_gpc = Off DedeCMS会员中心短消息SQL注射漏洞,成功利用此漏洞可获得管理员密码: http://www.chncto.com/de/membe...

IDAPro是不是适用全部电脑操作系统?

IDAPro是不是适用全部电脑操作系统?

什么叫IDA Pro? IDA是一个多服务平台(包含Linux)多处理器反汇编和程序调试,程序猿和开发者能够应用它来调节其程序运行。“IDA反汇编和程序调试”在评定编码失败时,早已变成一个火爆的专用...

KesionCMS后台直接拿shell教程

KesionCMS后台直接拿shell教程

以前就有人公布过拿shell过程 今天再给大家具体演示一下 KesionCMS V6.5 拿shell! 演示网站:www.xxxx.com 直接打开后台 admin/login.asp...

什么叫MBSAMicrosoftBaselineSec

什么叫MBSAMicrosoftBaselineSec

什么叫MBSA? Microsoft Baseline Security Analyzer或一般 称之为MBSA的便于应用的专用工具,可依据Microsoft安全系数提议协助明确电子计算机的安全性情...

谁能找到免费黑客人员联系方式?求告知黑客联系方式

在一些好莱坞电影中,我们经常看到超级黑客在电脑前“侵入”别人的安全系统。你能熟练、轻松地输入很多复杂的代码,而且不会一下子全部入侵/破解,这是不是令人羡慕?事实上,我们也可以像电影和游戏中的黑客一样攻...

各大网站服务器iis解析漏洞总汇

各大网站服务器iis解析漏洞总汇

各大网站服务器iis解析漏洞总汇 [+]IIS 6.0 目录解析:/xx.asp/xx.jpg xx.jpg可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码 IIS...