Nessus的使用教程

1.打开浏览器,输入https://localhost:8834/登录Nessus.

2.输入你设置的账号密码.

Nessus的使用教程_第1张图片

3.进入首页,可以使用浏览器自带的网页翻译(如谷歌)。

Nessus的使用教程_第2张图片

Nessus的使用教程_第3张图片

4.点击侧边栏policies(政策),显示策略界面。

Nessus的使用教程_第4张图片

5.点击new policy(创建新策略),显示策略模板。

Nessus的使用教程_第5张图片

6. 选择advanced scan(高级扫描),填写策略名称 。

Nessus的使用教程_第6张图片

7.单击Plugins标签,该界面显示了所有插件程序,默认全部是启动的enabled。在该界面可以单击右上角Disable All按钮,禁用所有启动的插件程序。或直接点击enabled状态,即可禁用该插件。 

Nessus的使用教程_第7张图片

8.点击save即可看到新增的策略,表示该策略创建成功。

Nessus的使用教程_第8张图片

9.策略创建成功后,必须要新建扫描任务才能实现漏洞扫描。点击My Scans到新增扫描任务界面,点击New scan新建扫描任务。可以选择默认扫描策略。

Nessus的使用教程_第9张图片

10.也可以点击user Defined选择用户自定义添加的扫描策略。

Nessus的使用教程_第10张图片

11.输入任务名称,扫描IP地址。点击save即可看到新增的扫描任务。 

 Nessus的使用教程_第11张图片

12.新增的扫描任务状态为空,点击launch,启动扫描任务,可看到任务正在running,可停止或者暂停扫描任务。 

Nessus的使用教程_第12张图片

13.扫描完成后即显示completed,点击该任务即可查看到扫描报告。右侧显示详细扫描任务详细信息,如扫描任务名称、状态、策略、扫描时间等。右下角以圆形图显示了漏洞的危险情况,分别使用不同颜色显示漏洞的严重性。

Nessus的使用教程_第13张图片

 

14.关于漏洞的信息使用在该界面可以单击Host列中的显示的地址,显示扫描主机的漏洞情况,该列中的数字表示扫描到的信息数。本例中选择172.0.0.1地址。使用的自定义策略。

Nessus的使用教程_第14张图片

15.点击某一漏洞,将显示具体的漏洞信息。

Nessus的使用教程_第15张图片

16.点击export,即可导出扫描报告,可选择Nessus、HTML、CSV和Nessus DB格式。

Nessus的使用教程_第16张图片

17.导出详细报告显示如图。

Nessus的使用教程_第17张图片

这样就完成了一次完整得扫描!!!

你可能感兴趣的:(渗透工具学习,安全)