【网络安全】|kali中安装nessus

1、使用 df -h 命令查看磁盘使用情况,确保磁盘容量大于40G

简单粗暴办法:重装系统,装系统中注意磁盘空间相关的选项

//磁盘扩容:https://wiki.bafangwy.com/doc/670/

2、安装 nessus

安装教程 https://blog.csdn.net/Cairo_A/article/details/139300360

使用该安装教程中的(一)(二)(三)步
注意: 将nessus的Nessus-10.8.1-debian10_amd64.deb、nessus.license、 all-2.0.tar.gz、plugin_feed_info.inc、 qd_nessus.sh均放在同一个文件夹中,我是在/home/kali/Nessus文件夹中

第(三)步执行完后,增加(四)步骤,具体如下:

(四)

1、 新建 vi qd_nessus.sh //启动nessused的脚本

vi qd_nessus.sh

powershell 复制代码
service nessusd stop;
cp /home/kali/Nessus/plugin_feed_info.inc /opt/nessus/var/nessus/
rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc
service nessusd start

备注: shell中的/home/kali/Nessus/plugin_feed_info.inc 是之前自己新建的plugin_feed_info.inc在/home/kali/Nessus下

2、执行 :du -h /opt/nessus/lib/nessus/plugins,如果是大于1.5G左右,说明插件装上了,如果为8.0k等大小,说明安装插件有问题,需要重新安装插件

重新安装插件,cd 到 /home/kali/Nessus目录下执行: /opt/nessus/sbin/nessuscli update ./all-2.0.tar.gz

安装成功后,再使用du -h /opt/nessus/lib/nessus/plugins检查插件大小,直到插件大小没问题。

3、执行sh /home/kali/Nessus/qd_nessus.sh

执行后再次检查检查插件大小

备注: 插件大小再重启nessu后都需要检查,有问题就重新安装(这个不稳定,可能之前用好着,后面用就不行,需要重新装插件)

4、重启后,并且插件装的没有问题,从浏览器打开nessus, 打开时会重新配置插件,很慢(慢慢等~)

如果进去后显示如图,无法添加scan, 鼠标放到转圈的地方,显示插件安装进度(很慢,慢慢等~) :

5、插件安装完成后,点击new scan, 新建一个scan,保存后,单机该scan,进入如图1,点击configure,出现如下图2(选择plugins),如果有插件,说明安装成功,否则,重复(四)中的2,3,4步骤(重复用的的命令总结如下)

常用命令如下:

bash 复制代码
在这里插入代码片
service nessusd stop
/opt/nessus/sbin/nessuscli update ./all-2.0.tar.gz
du -h /opt/nessus/lib/nessus/plugins  
sh /home/kali/Nessus/qd_nessus.sh
du -h /opt/nessus/lib/nessus/plugins  

总之,个人感觉安装nessus 巨坑!

相关推荐
云和数据.ChenGuang44 分钟前
Django 应用安装脚本 – 如何将应用添加到 INSTALLED_APPS 设置中 原创
数据库·django·sqlite
woshilys1 小时前
sql server 查询对象的修改时间
运维·数据库·sqlserver
Hacker_LaoYi1 小时前
SQL注入的那些面试题总结
数据库·sql
建投数据2 小时前
建投数据与腾讯云数据库TDSQL完成产品兼容性互认证
数据库·腾讯云
Hacker_LaoYi3 小时前
【渗透技术总结】SQL手工注入总结
数据库·sql
岁月变迁呀3 小时前
Redis梳理
数据库·redis·缓存
独行soc3 小时前
#渗透测试#漏洞挖掘#红蓝攻防#护网#sql注入介绍06-基于子查询的SQL注入(Subquery-Based SQL Injection)
数据库·sql·安全·web安全·漏洞挖掘·hw
你的微笑,乱了夏天4 小时前
linux centos 7 安装 mongodb7
数据库·mongodb
工业甲酰苯胺4 小时前
分布式系统架构:服务容错
数据库·架构
独行soc5 小时前
#渗透测试#漏洞挖掘#红蓝攻防#护网#sql注入介绍08-基于时间延迟的SQL注入(Time-Based SQL Injection)
数据库·sql·安全·渗透测试·漏洞挖掘