渗透测试工具之——Nessus安装激活与使用

Nessus

安装 Nessus

	Nessus 官方下载地址:
		http://www.tenable.com/products/nessus/select-your-operating-system#tos
			(**需要VPN**安装过程很简单,一直点击“下一步”即可)
	在使用 Nessus 前,首先要从官网申请一个可用的激活码。
		http://www.tenable.com/products/nessus/nessus-homefeed
			邮箱要正确填写激活码会发送到邮箱

注意

Nessus 安装完成后,WEB 接口的端口默认是 8834
点击plugins,选择合适的系统插件,搜索denial,列出所有的拒绝服务检测插件,点击enabled,禁止nessus启动这些插件,因为这些插件在扫描时可能会造成目标系统宕机
一般系统层面上,出现一个高危漏洞,就意味着系统权限到手
使用
新扫描策略创建
policies
一般使用advanced scan
创建设置之后会需要重新登陆

缺点

	无中文版本

你可能感兴趣的:(web渗透测试与代码审计,#+,渗透测试工具)