文章目录

  • Nessus是什么
  • 什么是漏洞扫描
  • 常用的漏扫手段有哪些
  • 如何更好的进行漏洞扫描
  • Nessus优缺点有哪些
  • Nessus由哪些部分组成
  • Nessu漏扫的工作流程
  • Nessus部署思路

Nessus是什么

Nessus是一款C/S架构的漏洞扫描系统,作为一款漏洞扫描软件,不仅功能全面,而且还可以实时更新漏洞库,据统计有超过75,000个机构在使用它。

什么是漏洞扫描

漏洞扫描是一种技术手段,可以发现目标系统存在的漏洞,还可以进一步利用发现的漏洞干一些自己一直想干但之前确干不了的事情,比如渗透测试。它就像一个灵活的特种兵,有自己的弹药库,并且可以基于弹药库(它有自己的名字:漏洞数据库)配合发射器(这里指的是各种漏扫手段),对指定目标(操作系统,包括系统上面的服务)进行狂轰乱炸,从而判断出目标的安全系数。

常用的漏扫手段有哪些

一种是漏洞库信息匹配

第一部分工作的目的是获取信息,
专业点:远程探测目标的端口服务,记录主机给予的回答,收集目标的反馈信息。
通俗点:就是和对方打个招呼,记下对方的反应。比如商场看到个身材苗条的美女,过去搂着肩膀说:“大姐,方便加个微信不?”,美女反手就是一巴掌,啪~,接着就是一声“眼瞎啊,老子是公的。”。

第二部分工作是做信息对比
专业点:将获取的信息与漏洞库匹配,满足匹配条件则证明漏洞存在
通俗点:接着上面获取的信息,自己脑子转了一才圈反应过来,“公的”=“男的”

另一种是插件攻击

专业点:就是模拟黑客攻击方法,对目标进行攻击,如果攻击成功则说明存在安全漏洞
通俗点:就是看谁不顺眼,上去先噼里啪啦干一顿,干趴下了就说明对方不是练家子。

如何更好的进行漏洞扫描

第一步-探测主机:确认攻击目标是否在线。(可以理解为对方是否在家)
第二步-扫描端口:获取目标的信息,如开放端口号、对外提供的服务名称、使用版本、操作系统类型等(可以理解为对方家有几个窗户几个门)
第三步-漏洞攻击:根据扫描端口获取的信息,使用漏洞模块,针对性的进行攻击,从而判断是否存在漏洞(可以理解为是撬门锁比较好,还是跳窗户比较好)

Nessus优缺点有哪些

优点:世界流行、有完整的漏扫服务、可随时更新漏洞库、
缺点:花钱、花钱、花钱(可以激活)

Nessus由哪些部分组成

客户端
用户配置工具 可以配置扫描目标及扫描时使用的漏洞
结果存储/报告生成工具 根据扫描结果生成报告并存储
服务器端
漏洞库 包含各种操作系统的各种漏洞信息及检测漏洞的方法
扫描引擎 按照不同的扫描方式,进行漏洞扫描
当前活动扫描知识库 监控当前活动扫描,提供漏洞信息给扫描引擎,接受引擎返回的扫描结果。

Nessu漏扫的工作流程

1、登录客户端工具(web)
2、配置扫描目标、创建扫描策略、执行扫描任务
3、根据配置信息,调用插件进行漏洞扫描
4、等待扫描结束,获取扫描结果
5、查看、分析扫描结果
6、生成漏洞扫描报告

Nessus部署思路

先下载
获取安装包地址:https://www.tenable.com/downloads/nessus
根据自己的操作系统及架构,下载对应的安装包
领取一个激活码
作用:用于激活Nessus服务
激活码获取地址:https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true
开始安装
先解压
windows系统:双击Nessus安装包,一路下一步
linux系统:dpkg -i Nessus-****.ded
然后选择版本
Nessus Essentials 免费版
Nessus Professional 专业版
Nessus Manager 管理台
Managed Scanner 扫描器
输入激活码 + 创建管理账号
下载插件 +初始化
注意:此过程需保证网络同通信稳定如果失败,进入后台执行以下命令:
/opt/nessus/sbin/nessuscli update --al
下载完毕后重启nessus服务
输入Nessus登录用户名密码,安装完毕
管理Nessus服务
windows:
1、win + r 输入services.msc,找到Tenable Nessus服务,可进行启动、停止、重启操作
2、cmd 输入 net stop “Tenable Nessus” ,net start“Tenable Nessus”
linux:
1、systemctl start nessusd ,service nessusd start
2、systemctl stop nesssusd ,service nessusd stop

Nessus简单概述相关推荐

  1. 8086CPU相关汇编语言的简单概述

    8086CPU相关汇编语言的简单概述 1.寄存器 通用寄存器 8806CPU给出物理地址的方法 段寄存器 修改CS,IP的指令 2.寄存器(内存访问) 栈机制 3.[BX]和loop指令 [BX] l ...

  2. XSS漏洞简单概述--UGa

    XSS漏洞简单概述–UGa 个人笔记向,请多指点 *简介 XSS作为OWASP TOP 10之一,XSS被称为跨站脚本攻击(Cross-site scripting) ,本来应该缩写为CSS,但是由于 ...

  3. SpringSecurity的简单概述以及配置SpringSecurity的默认登录页面

    SpringSecurity的简单概述 是什么:SpringSecurity融合Spring技术栈,提供JavaEE应 用的整体安全解决方案:提供全面的安全服务 有什么用:可以进行身份验证,就是证明你 ...

  4. 关于“7个好习惯”的简单概述

    Title: 关于"7个好习惯"的简单概述 Content: 同事发给的,共勉. 下面是关于"7个好习惯"的简单概述,与大家分享一下,希望对大家.对我们的团队有 ...

  5. 计算机底层:计算机层次结构(高级语言到低级语言的简单概述)

    计算机底层:计算机层次结构(高级语言到低级语言的简单概述): 操作系统可以有效地分配任务给cpu,控制硬件进行搞效率地使用等等,创造操作系统主要是为了满足两大需求:提高资源利用率.增强计算机系统性能. ...

  6. Hadoop的简单概述以及架构

    Hadoop的简单概述以及架构 1.hadoop概述:hadoop是一个适合海量数据分布式存储和分布式计算的平台. 2.hadoop是一个统称,hadoop主要包含三大组件: (1)hdfs:是一个分 ...

  7. 垃圾回收器(简单概述)

    垃圾回收器(简单概述) GC分类与性能指标 垃圾回收器概述 垃圾收集器没有在规范中进行过多的规定,可以由不同厂商.不同版本的JVM来实现. 由于JDK的版本处于高速迭代过程中,因此Java发展至今衍生 ...

  8. java虚拟机-简单概述(五月的仓颉)

    1  java的简单概述 java版本介绍 1.Java SE(标准版),主要活跃在桌面领域,主要包含了Java API组件. 2.Java EE(企业版),活跃在企业级领域,除了包含Java API ...

  9. 【Ajax】 # ajax简单概述

    1. Ajax概述 异步的(Asynchronous),使用Ajax代表不使用之前的转发重定向操作 异步访问,局部刷新 使用XMLHttpRequest技术整合 2. 原生Ajax实例 – 使用jsp ...

最新文章

  1. 在Kubernetes v1.8中使用RBAC
  2. 打造一款高逼格的Vim神器
  3. QApplication和QCoreApplication区别
  4. 王高利:Apache Httpd负载均衡Tomcat并实现Session Sticky和Session Cluster
  5. 如何将iPhone或iPad更新到iOS 11
  6. 人工智障学习笔记——机器学习(6)协同过滤
  7. mfc this指针
  8. 闲谈神经网络--写给初学者(三)
  9. python学习turtle(龟图标状态)
  10. matlab提示音,matlab发出声音 - osc_45mm6g1p的个人空间 - OSCHINA - 中文开源技术交流社区...
  11. Quartz定时任务调度机制解析(CronTirgger、SimpleTrigger )
  12. 砍掉中国90%的科研人员,对科技发展的影响微乎其微,某教授酒后真言!
  13. 基于nodejs的模拟数据分发服务
  14. 计算机vb题库程序代码编写,11计算机专业VB试题(二)
  15. excel午晚加班考勤统计(excel快速计算午多少个和晚多少个)
  16. 板载RAID、RAID卡与RAID控制器
  17. Mac CAD2018 安装完成后,打开注册机时出现 应用程序“02_注册机”不能打开。
  18. kettle carte服务配置
  19. 硬盘数据丢失如何恢复?
  20. 内事不决问张昭,外事不决问周瑜,“ 排序 ”不决问威少

热门文章

  1. ASIO插件 真的能提升 音质?(听音乐者必看)
  2. 英特尔重磅亮相中国开源顶会,分享开源心经:开源开放、生态共赢
  3. 增加tomcat的性能和稳定性
  4. Vulnhub靶机:ME AND MY GIRLFRIEND_ 1
  5. 铁道内部人士称12306购票网站崩溃因运力不足
  6. Android学习笔记之SoftReference软引用...
  7. java中的softreference_Java中内存优化的SoftReference 和 WeakReference浅析
  8. SoftReference 介绍
  9. ios5.1.1完美越狱中文教程ipad3,ipad2,ipad,iphone3,iphone4,iphone4s
  10. python queryset_Django之querySet如何解析使用