找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

433

积分

0

好友

51

主题
发表于 17 小时前 | 查看: 0| 回复: 0

Nessus 被广泛认为是全球最流行的漏洞扫描工具之一,拥有超过75,000个组织用户。它为计算机系统提供完整的漏洞扫描服务,并持续更新漏洞数据库。与传统的扫描软件不同,Nessus 支持在本地或远程对系统进行漏洞分析扫描,是渗透测试人员不可或缺的利器。

核心功能

  • 漏洞修复支持:通过识别系统漏洞,帮助用户有效加固安全防线。
  • 高速资产发现:快速识别网络中存在的主机及其运行的服务。
  • 无代理审核:无需在目标主机安装代理,即可检查安全补丁缺失情况。
  • 合规性检查:验证网络中的每台主机是否符合既定的安全策略。
  • 计划任务扫描:支持按自定义频率自动执行扫描任务。
  • 广泛的资产覆盖:其集成技术能够执行物理和虚拟设备发现、软件审核,甚至包括对移动设备的审查,提供全面的组织环境视图。
  • 威胁检测:具备检测可疑行为或已知恶意软件(如僵尸网络)的能力。

总而言之,Nessus 通过发现、分类并优先处理潜在漏洞,同时执行非侵入式的敏感内容审核,为您的网络增添多重保护。

软件特色

  1. 最新的漏洞库:安全检查数据库每日更新,聚焦于最新的安全漏洞,可通过 nessus-update-plugins 命令获取。
  2. 兼顾远程与本地安全:不仅扫描网络服务,也关注客户端软件(如邮件客户端、浏览器)的漏洞,应对病毒和蠕虫的现代传播方式。
  3. 出色的扩展性:架构设计使其性能可随硬件资源(CPU、内存)线性提升。
  4. 安全的插件机制:每个安全测试都以NASL语言编写为独立插件,透明且可审计,避免了执行不受信任的二进制文件的风险。
  5. 多重服务识别:能够准确识别并测试主机上运行的多个同一类型服务实例。

Nessus 界面示意图

版本更新 (2025.12.8)

  • 插件库更新至2025年11月06日。
  • 客户端更新至 Nessus-10.10.1。
  • 安装脚本支持自定义安装到非系统盘。
  • 新增 Linux 系统一键安装教程。

安装与使用方法

手动安装步骤 (Windows)
  1. 停止服务
    net stop "Tenable Nessus"
  2. 解除文件属性(在PowerShell管理员模式下执行):
    attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugins\*.*"
    attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc"
  3. 复制补丁文件:将破解补丁 plugin_feed_info.inc 复制到以下目录(若plugins文件夹不存在需手动创建):
    C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc
    C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc

    或使用命令:

    copy "C:\Users\WuXiaoTEAM\Desktop\plugin_feed_info.inc" "C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc"
    copy "C:\Users\WuXiaoTEAM\Desktop\plugin_feed_info.inc" "C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc"
  4. 更新插件
    "C:\Program Files\Tenable\Nessus\nessuscli.exe" update "C:\Users\wuxiao\Desktop\all-2.0_202204071544.tar.gz"
  5. 恢复文件属性
    attrib +s +r +h "C:\ProgramData\Tenable\Nessus\nessus\plugins\*.*"
    attrib +s +r +h "C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc"
    attrib -s -r -h "C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc"

更详细的安装说明请参见资源包内的PDF文档。

安装文件列表

内置一键更新安装脚本(支持安装到其他盘符)

一键脚本

Windows 系统安装完成界面

Windows完成界面

Ubuntu Linux 系统安装完成界面

Ubuntu完成界面

重要免责声明

本工具仅限用于合法授权的企业安全建设与渗透测试学习。使用者应确保所有扫描行为已获得目标系统的明确授权,并遵守所在地法律法规。严禁对未授权目标进行任何扫描或攻击行为。

任何使用者利用本工具进行的非法行为,其相关责任均由其自行承担。工具来源于网络,请自行甄别安全性,并于下载后24小时内删除,不得用于商业用途。

在安装和使用前,请务必充分理解并同意此免责声明中的所有条款。




上一篇:2语音项目库存数量及总库存处理
下一篇:Modbus通信协议入门指南:RTU/ASCII/TCP核心概念与实战解析
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2025-12-10 20:07 , Processed in 0.096544 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2025 云栈社区.

快速回复 返回顶部 返回列表