«

Nessus v8.9.1 系列Windows10上安装激活无IP限制版本

时间:2020-3-21 19:11     作者:admin     分类: 安全工具


0x0:前言

有关Nessus的简介不多说,做过企业渗透测试的特别是内网的渗透测试就会知道在拿到甲方授权的网络拓扑结构资产列表就可以全部放经来一波。往往会有意想不到的收获,主要是节省大量时间。

注:本次测试系统为Windows10 X64版本

0x1:安装Nessus

直接到 Nessus 官网:https://www.tenable.com/downloads/nessus 下载对应系统版本的 Nessus,基本上主流平台都有。下载好后打开进行安装即可。

Nessus会自动打开浏览器,询问是否使用SSL,选择是,如果浏览器提示证书问题,请忽略或添加白名单,一般默认地址是:https://localhost:8834/,到这里初始化后就开始选择安装了,需要注意第一步选择 Managed Scanner 这项,

step1.png

然后在 Manageed by 下拉选择 Tenable.sc ,

step2.png

然后Continue 即可下一步,

step3.png

创建账号密码。完成后就可以进行下一步。

0x2:获取离线安装包和激活码

打开网址:https://zh-cn.tenable.com/products/nessus/activation-code?tns_redirect=true#nessus

注册一个免费版即 Nessus Essentials ,填写姓名、邮件,然后会收到一封邮件,包含激活码,记住这个激活码,后面下载插件包需要用到。

activecode.png

以管理员权限打开CMD。切换到 Nessus 安装目录,cd D:\Nessus\,执行如下命令获取 Challenge code:

D:\Nessus>nessuscli.exe fetch --challenge



Challenge code: 3xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxf



You can copy the challenge code above and paste it alongside your

Activation Code at:

https://plugins.nessus.org/v2/offline.php



challenge code.png

然后访问 https://plugins.nessus.org/offline.php 填写 Challenge code 和 上面邮件收到的 activation code 来下载获取 all-2.0.tar.gz 和 nessus-fetch.rc 文件



get plugin.png

download plugin.png

downloading plugin.png

最好全程挂代理,速度就很快,不然会很慢。

0x3:离线更新插件

还是在 Nessus 的安装目录使用CMD进行更新:

D:\Nessus>nessuscli.exe update D:\all-2.0.tar.gz

update plugin.png

更新成功后,需要复制 nessus-fetch.rc 到对应文件夹,但是我这里测试并没这个目录,可能是新版本取消了或者Windows取消了,但是 Linux 或 MacOS 貌似 需要这么操作,可以自己搜索一下这个文件是否存在或者是路径是否存在。附上插件下载页面的说明:

You also need to copy the following file to :

/opt/nessus/etc/nessus/nessus-fetch.rc (Unix)

C:\Documents and Settings\All Users\Application Data\Tenable\Nessus\conf\nessus-fetch.rc (Windows XP/2K3)

C:\ProgramData\Tenable\Nessus\conf\nessus-fetch.rc (Windows Vista/7/8/2008/2012)

/Library/Nessus/run/etc/nessus/nessus-fetch.rc (Mac OS X)

/usr/local/nessus/etc/nessus/nessus-fetch.rc (FreeBSD)

0x4:覆盖替换 plugin_feed_info.inc 文件

一开始我的安装完啥都没有,根本没有这个文件。自己在官网这里:https://community.tenable.com/s/article/Tenable-sc-Plugins-Out-of-Sync-warning-explained-Formerly-SecurityCenter

看到了文件内容,就自己手动构造了一个,plugin_feed_info.inc内容大致如下:

PLUGIN_SET = "202003210000";

PLUGIN_FEED = "ProfessionalFeed (Direct)";



PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";



其中 PLUGIN_SET  为你登录 Nessus后的plugin set 值,就是插件版本号,根据你自己的插件版本来,比如 201911212121 或者 202003210000。

将这两个文件复制/替换到如下两个文件夹:

D:\Nessus\nessus\plugin_feed_info.inc

D:\Nessus\nessus\plugins\plugin_feed_info.inc

注意:需要管理员权限覆盖,请自己注意你的安装路径。

最后:重启Nessus 服务,可以再服务里面右键直接重启 Tenable Nessus  服务,也可以自己在刚刚的CMD里面执行(需要管理员权限) :

net stop "Tenable Nessus" && net start "Tenable Nessus"  也可以重启 Nessus 服务。

restart nessus service.png

初始化.png

unlimited version.png

如果是Linux或者是MacOS请注意文件复制后的权限和所有者,需要改成和其他文件一样的用户、组和权限。

重启 Nessus 服务后登录即可看到是 Unlimited 权限,就不再有限制16个IP的扫描了。

但是插件包 免费版和拥有专业版的是不一样的?有没有大佬知道。




更新插件包相关问题请看这里:https://mrxn.net/jswz/673.html

标签: 渗透测试 黑客工具 分享 nessus

版权所有:Mrxn's Blog
文章标题:Nessus v8.9.1 系列Windows10上安装激活无IP限制版本
除非注明,文章均为 Mrxn's Blog 原创,请勿用于任何商业用途,转载请注明作者和出处 Mrxn's Blog

扫描二维码,在手机上阅读

推荐阅读:

评论:
avatar
qiuziyuan 2020-08-27 14:04
大佬你好,请问可以分享一下windows版本8.9.1的nessus吗,谢谢([email protected]
commentator
Mrxn 2020-08-27 21:29
@qiuziyuan:NB2HI4DTHIXS6Y3MN52WILRRHA4S4Y3OF52C6YKJGNMVU2TWPFYVS6TF566IR2FOX7UZPLXHUCA67PE2PFQTC27PXSEQ====
base32 decode
avatar
R 2020-08-21 16:12
大佬,能分享一下windows版本8.9.1的nessus吗?
commentator
Mrxn 2020-08-23 01:42
@R:明天给你 你留个邮箱
commentator
R 2020-08-25 13:24
@Mrxn:大佬,8.9.1的更新20200728的插件后,插件库立马就会清空,20200628的插件库更新后可以用,是什么情况?是20200728及其以后的给封了吗?
commentator
Mrxn 2020-08-27 21:29
@R:应该是有验证
commentator
Mrxn 2020-08-31 21:18
@Mrxn:你可以参考这里操作下看看 https://mrxn.net/jswz/673.html
commentator
amazing 2020-08-26 16:03
@Mrxn:给我发一下可以吗,我整了两天全是插件没了,估计是版本是8.10.1的原因
邮箱:[email protected]
commentator
Mrxn 2020-08-27 21:29
@amazing:NB2HI4DTHIXS6Y3MN52WILRRHA4S4Y3OF52C6YKJGNMVU2TWPFYVS6TF566IR2FOX7UZPLXHUCA67PE2PFQTC27PXSEQ====
base32 decode
avatar
forest 2020-08-07 14:10
你好,我的nessus版本是8.11.0,按照你的步骤来操作,还是只能扫描16个IP,会不会是版本的问题
commentator
Mrxn 2020-08-07 15:01
@forest:新版本这个方法不行的
avatar
yy 2020-06-28 11:20
@Mrxn
大家有没有遇到这样的情况,按照操作安装,破解什么都没问题,但插件没有。 设置页面的 PLUGIN SET   显示是 N/A。请问这个要怎么解决?
commentator
Mrxn 2020-06-29 22:46
@yy:是哪个版本呢
commentator
HA-AH 2020-07-13 21:35
@Mrxn:最新版本吧   8.10.1 (#237) WINDOWS
commentator
Mrxn 2020-07-16 16:03
@HA-AH:新版本的 8.10.0 之前支持 之后的这个方法被官方封了.
avatar
miaomiaomiao 2020-06-17 14:52
多谢分享! 如果我本身下载的就是最新的8.10.1 还需要下载更新包和更新插件的包 (all-2.0.tar.gz 和nessus-fetch.rc)吗。
commentator
Mrxn 2020-06-19 12:26
@miaomiaomiao:可以不用
avatar
starnight_cyber 2020-05-29 10:28
装完发现,没有扫描的界面,只有管理员的设置界面....
commentator
Mrxn 2020-05-30 22:48
@starnight_cyber:步骤有问题啊 或者是新版本 这样激活不行了
avatar
starnight_cyber 2020-05-29 09:12
0x3:离线更新插件

C:\Program Files\Tenable\Nessus>nessuscli.exe update all-2.0.tar.gz

[info] Skipping templates update from C:\ProgramData\Tenable\Nessus\nessus\plugins; 202003232053 is not newer than our version 202003232053.
* Update successful.  The changes will be automatically processed by Nessus.

---------------------------------
我这装完连plugins目录都没有,感觉有毒啊 ... 姿势不对 ?
Version8.10.1 (#237) WINDOWS
Policy Template Version202003232053
commentator
Mrxn 2020-05-30 22:50
@starnight_cyber:安装有问题 估计 哈哈
avatar
馒头白又白 2020-05-01 18:16
离线更新插件报错了
commentator
Mrxn 2020-05-02 13:29
@馒头白又白:什么错误?
avatar
qzzq 2020-04-24 16:29
有Liunx版本安装吗?
commentator
Mrxn 2020-04-26 14:57
@qzzq:Linux一样的激活
avatar
今日新闻 2020-04-22 23:26
文章非常好超喜欢