麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

漏洞掃描軟件Nessus使用教程

2020-04-09 19:57:17
字體:
來源:轉載
供稿:網友

  Nessus是一個功能強大而又易于使用的遠程安全掃描器,它不僅免費而且更新極快。安全掃描器的功能是對指定網絡進行安全檢查,找出該網絡是 否存在有導致對手攻擊的安全漏洞。該系統被設計為client/sever模式,服務器端負責進行安全檢查,客戶端用來配置管理服務器端。在服務端還采用 了plug-in的體系,允許用戶加入執行特定功能的插件,這插件可以進行更快速和更復雜的安全檢查。在Nessus中還采用了一個共享的信息接口,稱之 知識庫,其中保存了前面進行檢查的結果。檢查的結果可以HTML、純文本、LaTeX(一種文本文件格式)等幾種格式保存。

  看到Nessus發布了最新版本:4.2.0,而我筆記本電腦安裝的還是4.0.2,于是下載了個,裝在虛擬機看看。

  關于Nessus游俠就不多說了,作為這個星球上最知名的網絡隱患掃描系統(并且可以免費使用),Nessus居然沒有中文版……這一點……下面我簡單的說下Nessus 4.2.0的安裝、使用。

  我下載的是Nessus 4.2.0 for Windows的版本,廣泛適用于Windows XP, 2003, Vista, 2008 & 7,有32 bit和64 bit的可以用,按照自己需求下載就可以了,我下載的32 bit的。

  安裝不說了,相信看本文的都會,如果不會——建議找本Windows基礎看看 :)

  裝完后,在菜單選擇:

漏洞掃描軟件Nessus使用教程 武林網教程

  當然,你需要獲取一個“activation code”,這個在上圖點擊后的“主界面”獲取就OK了。

  下一步,需要“Update Plugins”,簡單說就是升級插件,也就是漏洞庫升級。需要周期較長,需要等待,淡定的等待……可以在論壇灌灌水、可以在農場偷偷菜!總之時間較長,需要淡定!

漏洞掃描軟件Nessus使用教程

  升級完后,點上圖的“Manage Users”,添加一個屬于你的賬戶。添加界面如下圖:

漏洞掃描軟件Nessus使用教程

  Nessus 4.2.0和上一個版本4.0.2最大的區別就是從C/S模式改為了B/S模式,就是說你訪問系統的時候可以直接通過瀏覽器,而不必要再安裝一個可執行文 件,遠程的計算機也可以訪問。在上面的帳號添加好之后,打開瀏覽器,輸入你安裝Nessus主機的地址,主要是https方式而不是http方式訪問,端 口是8834,如我的訪問地址就是:https://192.168.1.121:8834/,輸入剛添加的帳號和密碼就Ok了。

  主界面上面有4個按鈕,分別是:Reports(報表)、Scans(掃描)、Policies(策略)、User(用戶),其實也很簡單,一眼就能看出來有什么作用。在User我們能進行用戶的管理,增加、修改、刪除賬號,如:User→Add則會提示:

漏洞掃描軟件Nessus使用教程

  輸入相關信息即可,當然你可以選擇這個賬號是否是Administrator(管理員)。

  要進行安全評估,則首先要制定掃描策略,然后添加掃描范圍,才能進行掃描,掃描完畢可以查看報表。就是上面說的幾個按鈕的用途。下面我們增加掃描策略:Policies→Add

漏洞掃描軟件Nessus使用教程

  基本上只要寫“Name”即可,如果選擇了Visibility為Shared,則別人也可以利用你這個策略進行掃描。填好后“Next”即可看到下面的界面:

漏洞掃描軟件Nessus使用教程

  我現在要掃描Windows主機,則在最上面選擇“Windows Credentials”即可,下面的可以為空。然后“Next”

漏洞掃描軟件Nessus使用教程

  選擇“Families”即可,就是你要掃描什么設備,實際上如果只掃描跑WEB服務的Windows主機,選擇下面四個就可以了。選擇好后“Next”,下一步可以設置數據庫信息,不寫了,直接“Submit”就完成。

  添加完策略后,增加一個掃描任務,ScanS→Add

漏洞掃描軟件Nessus使用教程

  輸入掃描任務的名稱、選擇我們剛才建立的策略、輸入掃描目標(IP或域名)后點“Launch Scan”,掃描任務就開始了!親愛的,我們現在就正在掃描了!新手激動?嘿嘿

  一會兒就掃描完了,掃描過程中可以在“Scans”和“Reports”查看狀態,掃描完后就可以在Reports下面看到Status為“Completed”。

漏洞掃描軟件Nessus使用教程

  這時候雙擊“WEB Server -- YouXia”就可以查看報告了。

漏洞掃描軟件Nessus使用教程

  左側的“Download Report”可以下載評估報告;“Show Filters”可以設置過濾器,比如只顯示高級別報警,這樣就可以按照威脅級別進行準確篩選。

  雙擊“Host”可以列出詳細的漏洞評估報告。如哪個端口存在威脅,級別是多少。你在這里依然可以雙擊,雙擊某個端口就可以顯示詳細信息。我在這里選擇1433。雙擊后可以列出有3個高級別報警。

漏洞掃描軟件Nessus使用教程

  雙擊某一個可以顯示詳情。

漏洞掃描軟件Nessus使用教程

  概要、描述、方案、CVSS、CVE編號等,當然你可以選擇“Download Report”導出你生成的日志到本機保存,這樣更便于分析。

  好了,各位,Nessus 4.2.0就說到這里,主要是和上個版本相比,評估人員控制臺從C/S變成了B/S,更適合大項目多人協作評估,界面也更加友好。是不是躍躍欲試了?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精品中文字幕视频 | 免费一级欧美大片视频 | 久久精品日韩一区 | 老女人碰碰在线碰碰视频 | 精品国产乱码一区二区三区四区 | 日本在线播放一区二区三区 | 中文字幕在线观看视频一区 | h视频免费看 | 亚洲网站免费 | 91精品动漫在线观看 | 黄视频网站免费观看 | 亚洲午夜1000理论片aa | 成人爽a毛片免费啪啪红桃视频 | 欧美黑人一级 | 作爱在线观看 | 日本在线播放一区二区三区 | 在线成人一区二区 | 嫩草91在线| 北原夏美av | 黑人一级片视频 | 免费一级欧美大片视频在线 | 久久国产午夜 | 欧美在线观看视频一区 | 56av国产精品久久久久久久 | 久草视频国产在线 | 国产69久久精品成人看 | 国产精品一区二区三区在线播放 | 黄色二区三区 | 草碰人人 | 国产精品区在线12p 午夜视频色 | 免费一区在线 | v天堂在线视频 | 一级黄色淫片 | 欧美色大成网站www永久男同 | 成人在线观看一区二区三区 | 成人国产精品一区 | 国产资源视频在线观看 | 操网 | 日韩区在线 | 91精品国啪老师啪 | 免费观看欧美一级片 |