最详细破解nessus(windows)教程 插件更新至20220613

Nessus 是全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。企业安全的好伙伴
一、安装
1、 nessus官网下载安装包https://www.tenable.com/downloads/nessus

 

 

 2、点击安装包进行安装,安装过程中如果出现这个问题,是由于已经在相关目录下新建了nessus目录,点“是”就行。

 

 

 

3、安装完成后,点击完成会自动跳转出nessus页面,或者打开浏览器访问:https://127.0.0.1:8834

 

 

 

4、选择Managed scanner,然后Continue

 

 

 5、选择Tenable.sc,然后Continue

 

 

 

6、设置账户密码,然后Submit

 

 

 

7、等待一会儿

 

 

 

 

 

 

 

 

 

二、安装插件
1、使用管理员身份打开cmd,cd进入nessus安装目录,输入以下命令nessuscli.exe fetch –challenge,记录Challenge code。

 

 

 

2、 打开浏览器输入http://www.tenable.com/products/nessus-home其中first name和last name随便填,businessemail填写真实可用的邮箱(如果担心安全,可以百度“十分钟邮箱”示例:https://10minutemail.org/),填写完成后勾选上,点击get started。

 

 

 

3、 打开邮箱收邮件,记录收到的activation code

 

 

 

4、 打开浏览器,输入https://plugins.nessus.org/v2/offline.php。分别输入第一步收集的Challenge code和第三步收集的activation code,输入完成后点击submit

 

 

 

5、点击图示的两个位置,下载all-2.0.tar.gz和nessus.license文件

 

 

 

6、将all-2.0.tar.gz和nessus.license复制到nessus安装路径下

 

 

 

7、使用管理员身份在nessus路径下运行nessuscli.exe update all-2.0.tar.gz安装插件(时间有点儿长),安装完成后,记录图示中的数字

 

 

 

8、在任意地方创建文件plugin_feed_info.inc,输入以下内容,其中PLUGIN_SET值为第七步中的那串数字(不要删除,破解阶段还需要使用)
PLUGIN_SET = "202206131808";
PLUGIN_FEED = "ProfessionalFeed(Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

 

 

 

9、将plugin_feed_info.inc分别复制到安装目录nessus\nessus和nessus\nessus\plugins目录下。

 

 

 

10、将nessus\nessus\plugins整个文件夹复制到电脑的其他位置待用(非常关键,破解阶段需要使用)。

 

 

 

11、plugins文件夹复制完成后,输入net stop "Tenable Nessus"、netstart "Tenable Nessus"重启服务。

 

 

 

 

 

12、刷新浏览器界面,等待插件编译完成。

 

 

 

13、进入应用后,发现还是不能进行扫描(正常)。

 

 

 

三、破解
1、停止服务net stop"Tenable Nessus"

 

 

 

2、将plugin_feed_info.inc和plugins拷贝到安装目录nessus\nessus路径下进行替换

 

 

 

3、按顺序输入以下3个命令(实际路径需根据实际安装目录进行调整)。
attrib +s +r +h “E:\software\nessus\nessus\plugins\*.*”
attrib +s +r +h “E:\software\nessus\nessus\plugin_feed_info.inc”
attrib -s -r -h “E:\software\nessus\nessus\plugins\plugin_feed_info.inc”

 

 

 

4、 启动服务net start "Tenable Nessus"。

 

 

 

5、 打开浏览器https://127.0.0.1:8834等待插件编译完成。

 

 

 

6、 编译完成后,可以看到已经出现扫描功能

 

 

 

7、 扫一扫试一下,完全没问题

 

 

 8,如图,安装之后无Scan选项

解决办法为:

首先nessus.license在安装目录,目录结构如图:

 

 

 

以管理员权限开启cmd跳转至安装目录

使用命令:

nessuscli.exe fetch --register-offline nessus.license

激活Nessus

如图:

 

 

 

然后启动Nessus

 

 访问https://localhost:8834/并登陆

 

 

 可以看到Scan已出现并成功激活Nessus

开始愉快的扫描趴

 

posted @ 2023-01-16 12:01  wuchangsoft  阅读(12175)  评论(3编辑  收藏  举报