Nessus 扫描web服务
系列文章
Nessus介绍与安装
Nessus Host Discovery
Nessus 高级扫描
Nessus 扫描web服务
1.启动nessus
cd nessus
sh qd_nessus.sh
2.进入nessus网站
https://192.168.3.47:8834/
3.点击【New Scan】
4.点击【Web应用程序测试】
5.输入name【web扫描】,描述【web扫描】,目标【127.0.0.1】
6.点击【发现】
7.选择扫描类型【端口扫描(常用端口)】
8.点击【评估】
9.扫描类型选择【扫描所有web漏洞(快速)】
10.点击【证书】
11.点击【HTTP】
12.选择身份验证方法【自动认证】
13.输入用户名【xiaogang】,密码【123456】(需要扫描网站的用户名和密码)
14.点击【插件】
15.确认是否在可用的扫描插件
16.点击【保存】
17.选择【web扫描】,点击后边的【小三角】
18.点击【web扫描】
19.等待扫描完成