admin 管理员组

文章数量: 1184232

在线安装较为简单,此处不介绍了,主要介绍内网环境离线安装

官网下载安装包,自行安装即可

https://www.tenable/downloads/nessus?loginAttempted=true

有插件包的话可以参考官网的激活方式

https://docs.tenable/nessus/command-line-reference/Content/RegisterAScannerOffline.htm

0、注册免费激活码

访问https://www.tenable/products/nessus/activation-code。输入邮箱注册账户即可获得激活码,此处我已经提前申请注册码一个(只能用一次)

打开安装目录,然后申请挑战码,在之前cmd 窗口中,输入:nessuscli fetch --challenge

1、申请license密钥

(1)访问https://plugins.nessus/v2/offline.php
(2)Run: nessuscli.exe fetch --challenge(输入生成的挑战码:aaaaaa11b2222cc33d44e5f6666a777b8cc99999)

(3)输入激活码:NXPM-Z3DN-7Y85-YJNP-JGXX
SFSL-L6X8-CXPN-83MX-UFXX

(4)此时生成license,拷贝license内容

2、访问https://localhost:8834/#/

(1)点击SSL

(2)选择‘Nessus Manager’
(3)输入license后继续,此时系统要求注册登录账号,记得保存

3、配置 nessus 插件

(1)在之前cmd 窗口中,输入:net stop "Tenable Nessus"
(2)将下载好的插件包(插件下载参考步骤5)移动到 nessus 目录中,我这边用的默认安装目录

(3)在之前cmd 窗口中,输入:nessuscli.exe update all-2.0.tar.gz 耐心等待
(4)重新开启 nessus 服务:net start "Tenable Nessus"

4、编译插件

访问https://localhost:8834/#/,登录后等待插件编译,亲测非常的慢

5、插件包下载

PS:只要我们有了激活码就可以下载插件包,方式如下(wget方式可能下载不了,可选择浏览器下载
(1)下载register.out文件,得到账密

wget -O register.out https://plugins.nessus/register.php?serial=NXPM-Z3DN-7Y85-YJNP-JGXX
cat register.out
SUCCESS
af3b89d9f9d5f2b404df9e1e3545df9e
397d8bddb11e538198d605cf5a27493c

(2)通过账密下载插件包,以下链接我认为永久可以使用(插件包可以无数次使用,但是license文件每次部署都得重新生成,和挑战码有关)

wget -o all-2.0.tar.gz "https://plugins.nessus/v2/nessus.php?f=all-2.0.tar.gz&u=af3b89d9f9d5f2b404df9e1e3545df9e&p=397d8bddb11e538198d605cf5a27493c"

本文标签: 离线 方式 Nessus