0X01 環境:
kali 2019.4 64 bit
0X02 下載:
1 nessus 8.9.1 debian安裝包 2 鏈接:https://pan.baidu.com/s/1v0o-91wqClZ2acH1FDREEg 3 提取碼:efeg 4 5 插件包: 6 鏈接:https://pan.baidu.com/s/1nCiHZxCfrQxsKQYR3GKTnQ 7 提取碼:2pmb
8 官方下載鏈接:https://www.tenable.com/products/nessus/select-your-operating-system
0X03 安裝:
1 dpkg -i Nessus-8.8.0-debian6_amd64.deb 安裝 2 service nessusd start 啟動服務 3 瀏覽器訪問https://localhost:8834,初始化掃描器。選擇Managed Scanner ——> Managed by Tenable.sc,然后創建賬號密碼。
0X04 更新插件:
1 /opt/nessus/sbin/nessuscli update all-2.0.tar.gz
0X05 scans頁面:
安裝完還沒有scans頁面,這個需要修改plugin_feed_info.inc文件。
修改前:
修改后:
第一個文件剛開始並不存在,需要我們手動創建。所以修改plugin_feed_info.inc前,查找文件的時候找不到第一個文件的時候不要慌,按着下面的步驟來就行。
1 export PLUGIN_SET="201912022000" 2 cat>/opt/nessus/lib/nessus/plugins/plugin_feed_info.inc<<EOF 3 PLUGIN_SET = ${PLUGIN_SET}; 4 PLUGIN_FEED = "ProfessionalFeed (Direct)"; 5 PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning"; 6 EOF 7 8 cat>/opt/nessus/var/nessus/plugin_feed_info.inc<<EOF 9 PLUGIN_SET = ${PLUGIN_SET}; 10 PLUGIN_FEED = "ProfessionalFeed (Direct)"; 11 PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning"; 12 EOF 13 14 15 PLUGIN_SET的值為本次安裝所使用的插件包名稱"all-2.0-"后面的那串數字,
service nessusd restart 重啟nessus服務。再次訪問的時候會重新加載,時間還蠻長的。
0X06 插件下載:
通過離線激活的方式,填寫激活碼后會獲得一個插件包下載地址。鏈接形式如下,包含user和pass參數:
該鏈接可重復使用下載最新插件包。這個鏈接其實也就是填寫了家庭版激活碼獲得的插件包。鏈接的獲取步驟如下:

郵箱填自己的郵箱,其他的隨便填填就行。


第一個框填寫自己在kali上生成的challenge code,第二個框填官方通過郵件發給你的激活碼。
紅色方框部分就是獲取到的就是插件包下載地址。
0X07 自動更新:
1 #!/bin/bash 2 3 rm ~/all-2.0.tar.gz 2&>/dev/null 4 proxychains wget -O "all-2.0.tar.gz" "https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=c3e5df983862a71a965db6175bf1bbab&p=93c35db055397e3209aeec74073ce5a4" && (rm /opt/nessus/var/nessus/plugins-code.db* 2&>/dev/null|rm /opt/nessus/var/nessus/plugins-desc.db* 2&>/dev/null|rm /opt/nessus/var/nessus/plugins-attributes.db 2&>/dev/null|rm /opt/nessus/var/nessus/services* 2&>/dev/null|date) && /opt/nessus/sbin/nessuscli update all-2.0.tar.gz 5 6 sed -i 's/"HomeFeed (Non-commercial use only)"/"ProfessionalFeed (Direct)"/g' /opt/nessus/var/nessus/plugin_feed_info.inc 7 sed -i 's/"HomeFeed (Non-commercial use only)"/"ProfessionalFeed (Direct)"/g' /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
上面是自動更新腳本,把加粗部分的鏈接替換為上一步自己生成的鏈接即可。然后平常更新的時候,執行以下這個腳本就行。缺點是更新速度會比較慢。如果為了追求速度,可以給kali配置梯子。