摘要: 提供完整的电脑漏洞扫描服务, 并随时更新其漏洞数据库。 不同于传统的漏洞扫描软件, Nessus 可同时在本机或远端上摇控, 进行系统的漏洞分析扫描
1.nessus安装
从https://www.tenable.com/products/nessus/select-your-operating-system上下载对应操作系统版本的nessus,并安装。
安装完成之后,会自动在默认浏览器中进入欢迎界面
一路继续,之后有一步需要输入激活码的步骤,输入在nessus官网注册(https://www.tenable.com/products/nessus-home)时发送到自己邮箱中的注册码,之后点击继续,结果如下
之后进入初始化加载界面
成功之后出现如下界面,输入刚刚配置时的用户名和密码就可以登录到nessus中
2.使用过程
(1)点击下图界面中的new scan:
(2)选择一个可用的扫描模版,一般都选择advanced scan
(3)进入基本配置过程,选项如下:
其中name和Description可以随便写,Targets要输入需要扫描的主机的ip
(4)配置完成后进入如下界面,点击图中的“开始”图标开始扫描:
(5)扫描完成后,点开就可以查看扫描主机的一些漏洞了