nessus8.9.1在kali下的安裝(包括更新)


0X01 環境:

  kali 2019.4 64 bit

0X02  下載:

1 nessus 8.9.1 debian安裝包
2 鏈接:https://pan.baidu.com/s/1v0o-91wqClZ2acH1FDREEg
3 提取碼:efeg
4 
5 插件包:
6 鏈接:https://pan.baidu.com/s/1nCiHZxCfrQxsKQYR3GKTnQ
7 提取碼:2pmb
8 官方下載鏈接:https://www.tenable.com/products/nessus/select-your-operating-system

0X03  安裝:

1 dpkg -i Nessus-8.8.0-debian6_amd64.deb    安裝
2 service nessusd start    啟動服務
3 瀏覽器訪問https://localhost:8834,初始化掃描器。選擇Managed Scanner  ——>  Managed by Tenable.sc,然后創建賬號密碼。

       

0X04  更新插件:

1  /opt/nessus/sbin/nessuscli update all-2.0.tar.gz

0X05  scans頁面:

  安裝完還沒有scans頁面,這個需要修改plugin_feed_info.inc文件。

  修改前:

  

  修改后:

  

  第一個文件剛開始並不存在,需要我們手動創建。所以修改plugin_feed_info.inc前,查找文件的時候找不到第一個文件的時候不要慌,按着下面的步驟來就行。

 1 export PLUGIN_SET="201912022000"
 2 cat>/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc<<EOF
 3 PLUGIN_SET = ${PLUGIN_SET};
 4 PLUGIN_FEED = "ProfessionalFeed (Direct)";
 5 PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
 6 EOF
 7 
 8 cat>/opt/nessus/var/nessus/plugin_feed_info.inc<<EOF
 9 PLUGIN_SET = ${PLUGIN_SET};
10 PLUGIN_FEED = "ProfessionalFeed (Direct)";
11 PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
12 EOF
13 
14 
15 PLUGIN_SET的值為本次安裝所使用的插件包名稱"all-2.0-"后面的那串數字,

  service nessusd restart    重啟nessus服務。再次訪問的時候會重新加載,時間還蠻長的。

0X06  插件下載:

       通過離線激活的方式,填寫激活碼后會獲得一個插件包下載地址。鏈接形式如下,包含user和pass參數:
該鏈接可重復使用下載最新插件包。這個鏈接其實也就是填寫了家庭版激活碼獲得的插件包。鏈接的獲取步驟如下:
   https://www.tenable.com/products/nessus-home            獲取激活碼
郵箱填自己的郵箱,其他的隨便填填就行。
 
 https://plugins.nessus.org/v2/offline.php     離線激活地址

第一個框填寫自己在kali上生成的challenge code,第二個框填官方通過郵件發給你的激活碼。

紅色方框部分就是獲取到的就是插件包下載地址。 

0X07  自動更新: 

1 #!/bin/bash
2 
3 rm ~/all-2.0.tar.gz 2&>/dev/null
4 proxychains wget -O "all-2.0.tar.gz" "https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=c3e5df983862a71a965db6175bf1bbab&p=93c35db055397e3209aeec74073ce5a4" && (rm /opt/nessus/var/nessus/plugins-code.db* 2&>/dev/null|rm /opt/nessus/var/nessus/plugins-desc.db* 2&>/dev/null|rm /opt/nessus/var/nessus/plugins-attributes.db 2&>/dev/null|rm /opt/nessus/var/nessus/services* 2&>/dev/null|date) && /opt/nessus/sbin/nessuscli update all-2.0.tar.gz
5 
6 sed -i 's/"HomeFeed (Non-commercial use only)"/"ProfessionalFeed (Direct)"/g' /opt/nessus/var/nessus/plugin_feed_info.inc
7 sed -i 's/"HomeFeed (Non-commercial use only)"/"ProfessionalFeed (Direct)"/g' /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc

  上面是自動更新腳本,把加粗部分的鏈接替換為上一步自己生成的鏈接即可。然后平常更新的時候,執行以下這個腳本就行。缺點是更新速度會比較慢。如果為了追求速度,可以給kali配置梯子。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM