Nessus是一款非常不錯(cuò)的漏洞掃描軟件,主要用于掃描主機(jī)安全情況,方便大家做安全測(cè)試,由于要做主機(jī)掃描,所以就用到了Nessus。但是又不想花錢,Home版只能掃16個(gè)IP,不夠用,于是就搞了一下學(xué)習(xí)版無(wú)ip限制版,下面小編整理了網(wǎng)絡(luò)上網(wǎng)友的安裝教程給大家。
安裝步驟如下:
1、到 Nessus 官網(wǎng) https://www.tenable.com/downloads/nessus 下載系統(tǒng)對(duì)應(yīng)版本的 Nessus,小編是Win10 64位的,對(duì)應(yīng)版本下載。
2、安裝好之后,Nessus 會(huì)自動(dòng)打開(kāi)瀏覽器,進(jìn)入到初始化選擇安裝界面,這里我們要選擇 Managed Scanner。
3、點(diǎn)擊繼續(xù),然后這里一定要選擇 Tenable.sc。
4、點(diǎn)擊繼續(xù),進(jìn)入到設(shè)置用戶名和密碼界面,設(shè)置自己的用戶名和密碼。
5、等待初始化完成,然后退出登錄,等待接下來(lái)的設(shè)置。
6、以管理員權(quán)限運(yùn)行CMD,切換到 Nessus 安裝目錄,執(zhí)行命令:nessuscli.exe fetch --challenge 得到 Challenge Code。(這里的Challenge Code 接下來(lái)會(huì)用到)
7、注冊(cè)一個(gè)免費(fèi)的激活碼Activation Code,一會(huì)兒會(huì)用到。https://zh-cn.tenable.com/products/nessus/nessus-essentials
8、訪問(wèn) https://plugins.nessus.org/v2/offline.php 填寫 Challenge Code 和 Activation Code 獲取 all-2.0.tar.gz 和 Nessus-license 文件。
9、下載這兩個(gè)文件。可以選擇掛代{過(guò)}{濾}理下載,或者離線到百度云網(wǎng)盤上下載,正常下載的話會(huì)有點(diǎn)慢
10、進(jìn)入到 Nessus 安裝目錄下,更新插件,運(yùn)行命令:nessuscli.exe update \all-2.0.tar.gz(這里是all-2.0.tar.gz目錄)
11、將 Nessus-license 放到安裝目錄下。(這里我也不確定該放到哪里,就放到了安裝目錄下,但是對(duì)結(jié)果沒(méi)啥影響)
12、覆蓋替換 plugin_feed_info.inc 文件。由于我安裝的是windows版本,沒(méi)有找到 plugin_feed_info.inc 文件,所以自己創(chuàng)建了個(gè) plugin_feed_info.inc 文件,放到以下兩個(gè)目錄。創(chuàng)建 plugin_feed_info.inc 時(shí),里面的 PLUGIN_SET 是第10步里的 version 2*****3。
C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc
C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc
13、在服務(wù)里重啟 Tenable Nessus 服務(wù)。
14、再次打開(kāi)Nessus界面,等待初始化完成后,就可以就入Scans界面啦,可以看到此時(shí)是無(wú)IP限制的。
好了,到這里就完成了安裝,如果有人事安全方面工作,或是想要學(xué)習(xí)的朋友不妨試試上面小編分享的教程吧。