一、概述
Nessus 号称是世界上最流行的漏洞扫描程序,全世界有超过 75000 个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus 不同于传统的漏洞扫描软件,Nessus 可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus 是必不可少的工具之一
近期网站系统安全越来越重要了,不断收到与安全相关
二、安装
2.1 获取安装包
官网下载:http://www.tenable.com/products/nessus/select-your-operating-system
我这边选择的是 macos
免费版本注册之后会发送一个待激活码的邮件到你的邮箱,这个激活码在你安装的时候有用
安装运行下载的好的 dmg 文件,待安装完成之后,会在系统中起一个后台的服务
三、使用 NESSUS
浏览器访问:https://127.0.0.1:8834
这边使用之前的激活码,等待几秒钟激活完成后会自动安装相关插件。。。
一切就绪之后,我们可以看到他的功能非常强大,包含了前段时间比较火的 wannacry 漏洞检测
使用的话,就是非常简单选择扫描模板,然后下一步下一步就可以了。这里我们测试的时候,没有扫描到 web 的系统漏洞,这边还有待于学校研究下。
四、卸载
因为找了一个测试环境,所以不打算装在笔记本上,还是比较吃性能的,15 年的老爷机跑着吃力,特别是升级到 sur 版本之后,总感觉卡卡的
这边的卸载步骤,引用官网的方式:
Uninstall Nessus on Mac OS X
Stop Nessus
- InSystem Preferences, select theNessus button.
- On theNessus.Preferences screen, select the lock to make changes.
- Next, enter your username and password.
- Select theStop Nessus button.
TheStatus becomes red and displaysStopped.- Finally, exit theNessus.Preferences screen.
Remove the following Nessus directories, subdirectories, or files
/Library/Nessus
/Library/LaunchDaemons/com.tenablesecurity.nessusd.plist
/Library/PreferencePanes/Nessus Preferences.prefPane
/Applications/NessusDisable the Nessus service
- To prevent the Mac OS X from trying to start the now non-existent service, type the following command from a command prompt.
$ sudo launchctl remove com.tenablesecurity.nessusd- If prompted, provide the administrator password.
欢迎来到这里!
我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。
注册 关于