Nessus簡介
Nessus號稱是世界上最流行的漏洞掃描程序,全世界有超過75000個組織在使用它。該工具提供完整的電腦漏洞掃描服務(wù),并隨時更新其漏洞數(shù)據(jù)庫。Nessus不同于傳統(tǒng)的漏洞掃描軟件,Nessus可同時在本機或遠端上遙控,進行系統(tǒng)的漏洞分析掃描。Nessus也是滲透測試重要工具之一。
Nessus安裝
下載鏈接:https://www.tenable.com/downloads/nessus?loginAttempted=true
$ sudo dpkg -i Nessus-10.1.1-debian6_amd64.deb
$ systemctl start nessusd && systemctl enable nessusd
Nessus 使用
使用瀏覽器打開Nessus安裝的IP地址,端口8834。我這里是[https://192.168.11.67:8834],進去之后會提示輸入激活碼,激活碼的獲取方式很簡單,使用姓名和用戶郵箱即可免費獲取16臺主機的激活碼。
第一次激活有自動安裝插件,需要保持網(wǎng)絡(luò)正常,安裝 插件需要大概5~10min左右。

漏洞掃描結(jié)果

image.png
Nessus生成報告

生成方式

報告樣式