Учебное пособие по взлому последней версии Nessus
Учебное пособие по взлому последней версии Nessus

0x01 Нессус Введение

  Nessus в настоящее время является наиболее широко используемым программным обеспечением для сканирования и анализа системных уязвимостей в мире. В общей сложности более 75 000 организаций используют Nessus в качестве программного обеспечения для сканирования компьютерных систем своих организаций. Nessus утверждает, что является самым популярным в мире сканером уязвимостей, обычно включающим тысячи новейших уязвимостей, множество вариантов сканирования, простой в использовании графический интерфейс и эффективную отчетность.

0x02 Несс Скачать

Введите официальный адрес загрузки веб-сайта и выберите загруженную версию в соответствии с вашей операционной системой. В этой статье в качестве примера рассматривается система Windows.

0x03 Установка Nessus

скачатьхороший Установить СумкаNessus-8.8.0-x64.msiназад,В системе Windows просто дважды щелкните «Установить».

После завершения установки настройте систему и откройте URL доступа. https://127.0.0.1:8834,Инициализируйте сканер.

Следуйте подсказкам и выберите Managed Scanner

Выбрать еще раз Tenable.sc

Наконец, нажмите «Продолжить», чтобы создать учетную запись и пароль для входа в систему.

0x04 Обновить базу данных уязвимостей

Сначала зарегистрируйте учетную запись Nessus

Вы получите электронное письмо позже, скопируйте Activation Code ценить

Открыть снова Nessus Локальный каталог установки, выполните команду CDM, чтобы получить Challenge Code ценить

Язык кода:javascript
копировать
G:\Nessus>nessuscli.exe fetch --challenge

Challenge code: 17949a66fd9c404d345a9dfb34174743e2dd73f4

You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/v2/offline.php

Посетите адрес цепочки пакетов обновлений и заполните Challenge Code и Activation Code получать all-2.0.tar.gz документ.

будет загружен all-2.0.tar.gz файл в Nessus в каталоге установки, а затем выполните следующую команду обновления:

Язык кода:javascript
копировать
G:\Nessus>nessuscli.exe update all-2.0.tar.gz

[info] Copying templates version 202003232053 to G:\Nessus\nessus\templates\tmp
[info] Finished copying templates.
[info] Moved new templates with version 202003232053 from plugins dir.
 * Update successful.  The changes will be automatically processed by Nessus.

Примечание. После обновления библиотеки уязвимостей запомните номер версии. Например, номер версии, указанный выше, равен. 202003232053,Это будет использоваться позже, когда трескаться.

0x05 Трещина Нессуса

Измените файл конфигурации в каталоге установки. plugin_feed_info.inc,доступный Everything Инструмент для быстрого поиска документа.

Язык кода:javascript
копировать
C:\ProgramData\Tenable\Nessus\nessus\plugin_feed_info.inc
C:\ProgramData\Tenable\Nessus\nessus\plugins\plugin_feed_info.inc

ПРИМЕЧАНИЕ. Если не найдено plugin_feed_info.inc файл, а затем просто создайте его вручную в соответствующем каталоге.

Измените содержимое файлов конфигурации в этих двух каталогах одновременно следующим образом:,вPLUGIN_SETизценитьнезадолго до Обновить библиотеку Номер версии на момент обнаружения уязвимостей 202003232053

Язык кода:javascript
копировать
PLUGIN_SET = "202003232053";
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

Наконец, откройте диспетчер системных задач, нажмите на сервисную панель и найдите Tenable Nessus,Щелкните правой кнопкой мыши и выберите «Перезагрузить».,Потому что необходимо загрузить библиотеку уязвимостей,Поэтому вам нужно терпеливо ждать.

В это время посетите еще раз https://127.0.0.1:8834/ После входа в учетную запись убедитесь, что база данных уязвимостей обновлена ​​до последней версии и имеет неограниченный IP.

0x06 Использование Нессуса

Создайте новое сканирование, заполните информацию о конфигурации сканирования и сохраните его.

Нажмите «Пуск» и терпеливо дождитесь завершения сканирования.

Результаты сканирования

0x07 Примечания

Если вам нужен инструмент трескатьсяиспользовать, просканируйте веб-сайт.,Установлено, что время сканирования каждой цели составляет несколько секунд и заканчивается немедленно.,При сканировании уязвимостей обнаружено не было. Тогда очень вероятно, что при перезапуске службы Nessus ссылка в трескаться,Программное обеспечение автоматически удаляет все плагины библиотеки уязвимостей Nessus.,То есть в Установитьв каталоге(C:\ProgramData\Tenable\Nessus\nessus\plugins\)Файлов плагинов уязвимостей больше нет.。

Если это произойдет,Затем выполните предыдущие шаги, чтобы снова обновить библиотеку уязвимостей.,Потом снова трескаться. Или после обновления библиотеки уязвимостей,Воляnessus\plugins\Сделайте копию каталога,Дождитесь завершения трескаться и перезапустите службу.,Повторно войдите в Nessus и выйдите после загрузки.,Затем поместите ранее скопированные файлы обратно.

Справочная статья

boy illustration
Неразрушающее увеличение изображений одним щелчком мыши, чтобы сделать их более четкими артефактами искусственного интеллекта, включая руководства по установке и использованию.
boy illustration
Копикодер: этот инструмент отлично работает с Cursor, Bolt и V0! Предоставьте более качественные подсказки для разработки интерфейса (создание навигационного веб-сайта с использованием искусственного интеллекта).
boy illustration
Новый бесплатный RooCline превосходит Cline v3.1? ! Быстрее, умнее и лучше вилка Cline! (Независимое программирование AI, порог 0)
boy illustration
Разработав более 10 проектов с помощью Cursor, я собрал 10 примеров и 60 подсказок.
boy illustration
Я потратил 72 часа на изучение курсорных агентов, и вот неоспоримые факты, которыми я должен поделиться!
boy illustration
Идеальная интеграция Cursor и DeepSeek API
boy illustration
DeepSeek V3 снижает затраты на обучение больших моделей
boy illustration
Артефакт, увеличивающий количество очков: на основе улучшения характеристик препятствия малым целям Yolov8 (SEAM, MultiSEAM).
boy illustration
DeepSeek V3 раскручивался уже три дня. Сегодня я попробовал самопровозглашенную модель «ChatGPT».
boy illustration
Open Devin — инженер-программист искусственного интеллекта с открытым исходным кодом, который меньше программирует и больше создает.
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | SPPF сочетается с воспринимаемой большой сверткой ядра UniRepLK, а свертка с большим ядром + без расширения улучшает восприимчивое поле
boy illustration
Популярное и подробное объяснение DeepSeek-V3: от его появления до преимуществ и сравнения с GPT-4o.
boy illustration
9 основных словесных инструкций по доработке академических работ с помощью ChatGPT, эффективных и практичных, которые стоит собрать
boy illustration
Вызовите deepseek в vscode для реализации программирования с помощью искусственного интеллекта.
boy illustration
Познакомьтесь с принципами сверточных нейронных сетей (CNN) в одной статье (суперподробно)
boy illustration
50,3 тыс. звезд! Immich: автономное решение для резервного копирования фотографий и видео, которое экономит деньги и избавляет от беспокойства.
boy illustration
Cloud Native|Практика: установка Dashbaord для K8s, графика неплохая
boy illustration
Краткий обзор статьи — использование синтетических данных при обучении больших моделей и оптимизации производительности
boy illustration
MiniPerplx: новая поисковая система искусственного интеллекта с открытым исходным кодом, спонсируемая xAI и Vercel.
boy illustration
Конструкция сервиса Synology Drive сочетает проникновение в интрасеть и синхронизацию папок заметок Obsidian в облаке.
boy illustration
Центр конфигурации————Накос
boy illustration
Начинаем с нуля при разработке в облаке Copilot: начать разработку с минимальным использованием кода стало проще
boy illustration
[Серия Docker] Docker создает мультиплатформенные образы: практика архитектуры Arm64
boy illustration
Обновление новых возможностей coze | Я использовал coze для создания апплета помощника по исправлению домашних заданий по математике
boy illustration
Советы по развертыванию Nginx: практическое создание статических веб-сайтов на облачных серверах
boy illustration
Feiniu fnos использует Docker для развертывания личного блокнота Notepad
boy illustration
Сверточная нейронная сеть VGG реализует классификацию изображений Cifar10 — практический опыт Pytorch
boy illustration
Начало работы с EdgeonePages — новым недорогим решением для хостинга веб-сайтов
boy illustration
[Зона легкого облачного игрового сервера] Управление игровыми архивами
boy illustration
Развертывание SpringCloud-проекта на базе Docker и Docker-Compose