«

关于Nessus的新插件包使用和AWVS最新版的使用方式

时间:2020-8-31 19:23     作者:admin     分类: 技术文章


一直都有朋友在留言或者邮件找我,问我是不是 Nessus 新的插件包不能在旧版本使用了,我今天测试了,是可以使用的。还是结合我之前发的哪个版本的,具体的可以看这里:Nessus v8.9.1 系列Windows10上安装激活无IP限制版本 ,今天我测试了下新的插件包:all-2.0(20200825).tar 为例,简单的说下如何使用,

前提:先停止 Nessus 服务,net stop "Tenable Nessus" (需要管理员权限),详细的可以看上面的文章,有说明。

一句话总结:

关闭 Nessus 服务,下载插件包 all-2.0(20200825).tar ,然后解压到一个地方,然后以管理员权限打开命令提示符cmd窗口,使用 copy 命令覆盖替换到 Nessus 的插件包目录,开启 Nessus 服务,打开浏览器,等待重新加载插件即可。

啰嗦的解释:

一般路径为 Nessus 的安装路径下的 Nessus\nessus\plugins ,请自行查看你的安装路径,找到 plugin 目录,复制路径。然后进入到你的 Nessus 安装路径,我的路径是 D:\Nessus\nessus\plugins\,  然后记住解压后的路径,例如解压在 D:\downlods\all-2.0(20200825)\ ,就在 命令行 cd D:\Nessus\nessus\plugins\  回车后,执行:copy D:\downlods\all-2.0(20200825)* ./  /Y

回车后 等待几分钟,文件有点多,十二万三千多个,推荐这种命令行方式复制,图形界面,怕你卡死了....

复制完毕,开启 Nessus 服务。,打开浏览器,等待加载插件完毕即可使用。
Nessus_plugins_202008250301.png 

下面简单说下awvs acunetix_13.0.200807155 windows版本的和谐使用,目前最新版本可以使用的,激活状态如下:aws13.0.200807155.png 
aws.license.13.0.200807155.png 

也可以设置中文,路径在 administer-profile-language 选择中文即可,前提是上面要求填写的都需要填写好,然后保存即可。
aws.language.png 

目前只有windows版本的工具 patch4awvs13.0.200715107 可以使用,对于目前最新版的 也适用acunetix_13.0.200807155。

awvs 13.0.200807155
windows下载:Acunetix Windows and Linux 13.0.200807155 and macOS: 13.0.200807156 download now

相关插件包和工具下载:
Nessus 插件包all-2.0(20200825).tar:

https://cloud.189.cn/t/E7Zja27bM32y(访问码:qp4h

也提供一个我上篇文章的初始版本的插件包all-2.0(20200321).tar:

https://cloud.189.cn/t/nmYzyuZni2ey(访问码:mvj5
awvs 工具:https://cloud.189.cn/t/a2QRn2FBFJNj(访问码:9hs9


鉴于大家各种安装错误,我自己在虚拟机全部安装了一遍,做个总结:

1.Nessus 8.9.1 是可以成功安装,并且可以更新到最新插件包:all-2.0_20200828.tar.gz 也是可以扫描的!不要再问重复的问题了,头大。
nessus_0828.png 

2.Nessus的插件更新还是可以使用这种方法来更新,你可以在安装完毕后,停止Nessus服务直接更新到最新的插件包:
nessus_update_plugins.png 

3.awvs最新版的acunetix_13.0.200807155 也是可以通过patch4awvs13.0.200715107破解的(貌似没法扫描。。。暂解决).

4.如果安装完毕了之后,打开页面是空白的或者是其他错误,更换下浏览器试试,我测试的机器是chrome最新版,Firefox浏览器有几率打开awvs的页面是空白,推荐统一使用最新版的chrome浏览器。

5.终极大招:我把上述的工具打包成了虚拟机。你实在需要使用,但是自己没有配置安装好的,可以下载使用。
all-2.0_20200828.tar.gz插件下载:

https://cloud.189.cn/t/yUr2qeZra2Ab(访问码:0iic

https://mega.nz/folder/LRFCiIAC#zIilB3PQU8nrZu4DVEIAQw


虚拟机文件还在上传,上传完毕更新到这里。

parallels desktop 16 :https://cloud.189.cn/t/Vzy6ZraEZVni(访问码:5njj

Mac 平台pd虚拟机镜像:https://cloud.189.cn/t/ArQrIfMRnqui(访问码:rno0


windows vmware可用的镜像:https://cloud.189.cn/t/ui2QvqQ7ZzQz(访问码:dz5d

Nessus-8.9.1-debian6_amd64.deb下载: https://cloud.189.cn/t/EBju6jVJn6z2 (访问码:zc7w)

标签: 黑客工具 nessus Acunetix AWS

版权所有:Mrxn's Blog
文章标题:关于Nessus的新插件包使用和AWVS最新版的使用方式
除非注明,文章均为 Mrxn's Blog 原创,请勿用于任何商业用途,转载请注明作者和出处 Mrxn's Blog

扫描二维码,在手机上阅读
评论:
avatar
1 2020-09-15 15:41
你好,我启动之后,插件还是会被删掉,同时plugin_feed_info.inc里的内容也会被清空
commentator
Mrxn 2020-09-15 17:29
@1: 先卸载干净再重新安装
avatar
Roy 2020-09-14 11:05
我按照您的方式安裝nessus並把插件更新到9月,一開始可以正常掃但是服務重啟或重開機後掃描介面會消失,目前試過windows、mac及Ubuntu都是一樣,請問有解決的方式嗎?
commentator
Mrxn 2020-09-15 12:20
@Roy: 请检查 plugin_feed_info.inc 文件是否存在 内容是否完整
commentator
Roy 2020-09-15 19:10
@Mrxn: 重開機前或重啟服務前plugin_feed_info.inc跟plugin都在,但是重開機前或重啟服務後會消失
commentator
Mrxn 2020-09-16 20:57
@Roy: 更新的时候 停掉 服务 再更新呢
commentator
Roy 2020-09-17 13:18
@Mrxn: 停掉服務更新後可以正常掃不限IP,但是重開機後掃描介面會消失
commentator
Mrxn 2020-09-17 13:59
@Roy: 关闭服务更新后 请检查 plugin那个文件 内容是否完整
avatar
NESSUS 2020-09-14 10:38
下的WIN10虚拟机,nessus总是弹框 提示建立连接中,请稍候(Establishing connection,please wait..) ,刷新可以正常点击,几秒后又弹,怎么解决
commentator
Mrxn 2020-09-15 12:22
@NESSUS: 证书问题 换个浏览器试试 哈哈
avatar
36.25.58.* 2020-09-07 17:35
麻烦给我下Nessus8.9.1版本的下载连接  那个加密的访问吗就一个z
commentator
Mrxn 2020-09-07 18:48
@36.25.58.*: 由于css样式 没有显示完整 你在网页里面 可以看到的。。。
https://cloud.189.cn/t/aI3YZjvyqYze(访问码:ya1k)
avatar
182.242.35.* 2020-09-07 11:48
win10x64 的路径不是应该在C:\ProgramData\Tenable\Nessus\nessus这里吗?安装目录下完全没有您说的这个
commentator
Mrxn 2020-09-07 18:49
@182.242.35.*: 这是默认 你如果改过路径 就不是 参考 我的教程 直接命令行 update
avatar
yy 2020-09-03 14:23
新的插件包无法用winrar解压,提示文件错误,这个要怎么处理
commentator
Mrxn 2020-09-04 11:34
@yy:换个解压缩的 或者直接用 Nessus加载更新
avatar
DonGod 2020-09-03 12:56
您可以在Google雲端硬盤或mega.nz上共享all-2.0_20200828.tar.gz
commentator
Mrxn 2020-09-03 12:58
@DonGod:OK waite a moment!
avatar
DonGod 2020-09-03 12:51
Can you please share Nessus 插件包all-2.0(20200825).tar on google drive or mega.nz
commentator
Mrxn 2020-09-03 12:58
@DonGod:OK waite a moment!
avatar
marscn 2020-09-02 23:37
patch4awvs的补丁对acunetix_13.0.200807155无效,亲测创建任务失败
commentator
Mrxn 2020-09-02 23:50
@marscn:我测试OK的 。。。
commentator
netspider 2020-09-03 07:39
@Mrxn:大佬,任务可以建立,就是不能扫描。
commentator
Mrxn 2020-09-03 12:10
@netspider:我自己物理机当时测试破解完是可以扫描的,但是在虚拟机安装破解 也不可以扫描了。。。在找原因