Home Security Nessus的安装和使用
Post
Cancel

Security Nessus的安装和使用

refer to:
https://www.52pojie.cn/forum.php?mod=viewthread&tid=1650667

1. 下载:

2.正常安装即可。

3.

然后就可以看到下面的页面,无法使用

使用管理员打开CMD, 然后输入:nessuscli.exe fetch --challenge

打开浏览器,输入这个URL: https://www.tenable.com/products/nessus/nessus-essentials

输入表格,然后查看邮件,

打开这个页面:
https://plugins.nessus.org/v2/offline.php  (很慢,直接打开不要使用浏览器, 2,3 分钟才打开)

点击 submit之后,还是慢, 这里要等,

这个是我翻车了。。。额。。

换了一个email, 重复上面步骤,可以了:

会下载2个文件: nessus.license 和 all-2.0.tar.gz

然后将这两个文件复制到安装目录下:

然后使用管理员,进入到cmd line,

nessuscli.exe update all-2.0.tar.gz

时间会比较久,等一等.  注意这个 "template version 202210311525"

根据上面得到的 version, 在任意位置创建文件: (替换下文中的202206131808)plugin_feed_info.inc

PLUGIN_SET = "202206131808";
PLUGIN_FEED = "ProfessionalFeed(Direct)";
PLUGIN_FEED_TRANSPORT = "TenableNetwork Security Lightning";

将plugin_feed_info.inc分别复制到安装目录nessus\nessus和nessus\nessus\plugins目录下。

然后将 nessus/plugins 整个目录都copy到某个位置。留着待用 这个文件夹很大

plugins文件夹复制完成后,输入net stop "Tenable Nessus"、netstart "Tenable Nessus"重启服务

C:\softwares\Nessus>net stop "Tenable Nessus"
Tenable Nessus 服务正在停止.
Tenable Nessus 服务已成功停止。


C:\softwares\Nessus>net start "Tenable Nessus"
Tenable Nessus 服务正在启动 .
Tenable Nessus 服务已经启动成功。

此时回到浏览器,刷新页面,点击 "new scan", 会看到仍然无法扫描:(因为我们的破解还未结束)

破解

等plugin编译好了之后,停止服务

停止服务:

c:\softwares\Nessus>net stop "Tenable Nessus"
Tenable Nessus 服务正在停止.
Tenable Nessus 服务已成功停止。

然后把 plugins文件夹(刚才做了备份的那个) 和 文件 plugin_feed_info.inc copy 到 Nessus目录(这个是安装目录,例如完整名称 C:\softwares\Nessus)下的 nessus 目录 (该目录下原本包含了plugin目录)

3、按顺序输入以下3个命令(实际路径需根据实际安装目录进行调整)。
attrib +s +r +h “E:\software\nessus\nessus\plugins\*.*”
attrib +s +r +h “E:\software\nessus\nessus\plugin_feed_info.inc”
attrib -s -r -h “E:\software\nessus\nessus\plugins\plugin_feed_info.inc”

4、 启动服务net start "Tenable Nessus"。

5、 打开浏览器https://127.0.0.1:8834等待插件编译完成。

6、 编译完成后,可以看到已经出现扫描功能

This post is licensed under CC BY 4.0 by the author.