Nessus 5.0 使用指南

hacker5年前黑客文章629
参考官方手册


http://static.tenable.com/documentation/nessus_5.0_user_guide.pdf


Nessus是世界上更流行的漏洞扫描器 =。=


由一个执行任务的服务器和一个配置控制服务器的客户端组成 所以开始扫描后可以把客户端关了 因为是运行在服务端


点击Nessus Web Client 或在浏览器直接输入https://localhost:8834/ 就可以打开UI


记得先开启Tenable Nessus 服务


点击Scans - Add 来测试下




在使用前 有必要了解下四种默认的策略


Web App Tests - 能够查找已知和未知的漏洞 包括xss,sql注入,命令注入等

Prepare for PCI DSS audit - 采用内置的数据安全标准 将结果与PCI标准比较

Internal Network Scan - 扫描包含大量的主机,服务的 *** 设备和类似打印机的嵌入式系统 CGI Abuse插件是不可用的 标准的扫描端口不是65535个

External Network Scan- 扫描包含少量服务的外部主机 插件包含已知的web漏洞(CGI Abuses &CGI Abuse) 扫描所有65535个端口


Reports里是扫描结果 能够查看,比较,上传,下载这些报告 用shift或ctrl选中多个


扫描结果分为信息记录,警告和漏洞 包括开放端口,版本信息,安全配置和软件漏洞


拿乌云测试了下 ...


大约用了两小时

然后就可以研究Vulnerability Summary的详细信息了

标签: 黑客技术

相关文章

Autopsy汉语翻译回来也叫“验尸”;什么叫验尸?-

Autopsy汉语翻译回来也叫“验尸”;什么叫验尸?-

Autopsy 汉语翻译回来也叫“验尸”;   什么叫验尸? 验尸是一种在GUI工作环境的数据调查取证服务平台。“The Sleuth Kit(TSK)”库文件的验尸工作中是一组cmd调查...

DenialofService(DoS)系统漏洞的网址

DenialofService(DoS)系统漏洞的网址

Denial of Service (DoS)是分布式系统拒绝服务攻击攻击器;   doser.py是一款用Python撰写的于HTTP或HTTPS恳求的DoS专用工具;主要是对于有“ap...

木马备份数据成ASP脚本格式的文档

木马备份数据成ASP脚本格式的文档

因为我已经根据SQL引入获得了后台管理客户和登陆密码了,我也直接进入后台管理了。能够清晰的见到网站后台管理有“数据备份”作用。   数据备份 getshell 基本原理: 关键便是将一句...

美工及程序设计:金站网·通易建站 0day

美工及程序设计:金站网·通易建站 0day

关键字:美工及程序设计:金站网·通易建站 漏洞上传:/UpFileForm.asp(在域名后加上) 讲解下burp截断吧 先代理本地ip burp截断...

什么叫Sqlmap

什么叫Sqlmap

什么叫Sqlmap? sqlmap是一个开源系统专用工具,可自动识别和运用SQL引入系统漏洞和对接数据库查询网络服务器的全过程。它包含一个功能齐全的检验模块,很多利基特点为终端设备网站渗透测试者和普...

专用工具完全免费使用方法

专用工具完全免费使用方法

什么叫Nessus? Nessus是大家都知道的漏洞扫描器之一,非常是Unix电脑操作系统。即便她们在2006年关掉了源码,并在2008年删除了完全免费版本号,该专用工具依然战胜了很多竞争者。该专用...