Nessus windows 下的安装
Windows下 Nessus下载、安装、启动、使用教程
Nessus是一款目前全世界最多人使用的系统漏洞扫描与分析软件。
一、Nessus下载
Nessus官方下载网址:https://www.tenable.com/downloads/nessus
我这就直接下载Windows 64位的了!
二、Nessus 安装教程
Windows下安装Nessus其实是非常简单的,我还是给大家说一下吧!万一有新手呢?
1、双击下载的“Nessus-8.6.0-x64.msi”,具体请根据自己下载的版本来。
4、选择安装路径,我这选择安装在 F:\Penetration-test\nessus\ ;
5、nessus安装完成。
三、Nessus 使用教程
我们还是以Windows系统下操作为主,不过,Nessus 使用教程无论你是Linux还是Windows都差不多,毕竟Nessus是以网页版的形式展示的。
提醒:由于Nessus网页版的是英文的,我用了“网页翻译”插件,因此我下面的图片都是翻译过的中文截图。
1、浏览器访问:http://localhost:8834/ ,点击“通过SSL连接“,也就是所谓的HTTPS。
2、选择第一个“Nessus免费版本“,其它版本是需要付费的,看你自己的需求;
3、获取Nessus激活码;
注意:希望大家Nessus获取激活码的时候直接从下面这个界面就可以了,而不是直接去官方网站获取,直接通过官方网站获取的激活码会出容易出现“Nessus激活失败“的情况。
激活码是一次性的。如果卸载然后重新安装,则需要再次注册并重新接收另一个激活代码。
4、输入Nessus的激活码;这里还可以离线激活,不过不推荐。
输入Nessus的激活码这里我要特别强调一下,不推荐大家直接通过官方网址“https://zh-cn.tenable.com/products/nessus/activation-code”来获取免费版本的Nessus激活码。
我就在这里踩坑了,我通过官方网址获取的两个激活码都激活不了,提示“nessus激活失败"。
5、创建Nessus的用户名和密码,我这就直接创建一个用户名和密码都为 nessus;
6、Nessus初始化,会下载一些Nessus相关的插件,这里只需要耐心的等待一会。
7、Nessus初始化完成之后,就可以进入到Nessus系统漏洞扫描与分析软件Web界面了。
只需要“创建一个新的扫描“就可以实现nessus扫描了!
再往后面关于Nessus的详细操作教程就不用我多讲了吧!只需要“网页翻译”功能你就能瞬间弄明白,真的是太傻瓜式的操作了。
四、Nessus启动
Nessus启动我把它放到最后来讲,毕竟我们第一次,也就是刚用Nessus的时候根本不需要启动,照着上面那样来操作就行了,访问 https://localhost:8834/ 就能正常显示。
问:试想一下,如果我的电脑关机后,又重新开启了电脑,Nessus又如何启动?https://localhost:8834/ 还能正常访问吗?
答:默认情况下,Nessus是没启动的,localhost:8834肯定也是不能访问的。
Nessus启动有两种方式,就分别给大家讲一下吧!具体如下:
1、服务列表启动
第一步:右击我的电脑,管理-服务(或按win+R键,输入services.msc)打开服务列表;
第二步:双击 Tenable nessus 启动,或 Tenable nessus 右键单击启动,都可以。当然,这里你也可以把启动类型设置为自动。
2、命令行启动
必须以管理员身份运行cmd命令窗口;
C:\WINDOWS\system32>net start "Tenable Nessus"