安裝
在tenable官方主頁下載Nessus home版本安裝包(選擇 kali linux64位或32位安裝包):http://www.tenable.com/products/nessus/select-your-operating-system
一定要下載正確的版本:核實操作系統(tǒng)、軟件包體系架構(gòu)等
安裝軟件:
配置軟件。安裝完成后使用命令 /etc/init.d/nessusd start 進行啟動。
瀏覽器中啟動軟件。Nessus采用的B/S架構(gòu),在瀏覽器中輸入https://127.0.0.1:3384 即可打開Nessus主頁,啟動之后需要設(shè)置管理賬號和密碼,設(shè)置完之后需要輸入Active code(激活碼)才可以進行插件的更新安裝,Active code獲取方法如下:訪問 http://www.tenable.com/products/nessus/nessus-homefeed 進行注冊,填寫正確郵箱,注冊完成會收到郵件,郵件中就有Active code。輸入Active code之后就可以開始下載安裝插件了。
下載完畢后,就可以進行使用了。
掃描
1)點擊界面中的new scan:
2)選擇一個可用的掃描模版,一般都選擇advanced scan
3)進入基本配置過程,其中name可以隨便但最好使用英文,Description可寫可不寫,F(xiàn)older選擇My Scan,Target輸入待掃描的主機ip,例如192.168.2.100,除了這些基本信息還可以根據(jù)需求配置一些額外的信息
4)配置完成后進入如下界面,點擊圖中的“開始”圖標(biāo)開始掃描
5)點擊圖中的Export,可以選擇要導(dǎo)出掃描報告的格式,一般我們都選擇pdf格式
6)打開報告,查看掃描的結(jié)果和掃描到的漏洞描述