简介
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
一、前言
Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。
Nessus在应用漏洞评估领域如此领先,Nessus功能如此强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在的安全漏洞,免费版只支持0~16个IP扫描,超过将无法使用。
接下来将演示在渗透Kali系统上安装Nessus并在底层破解Nessus最新版本变为无限次数使用的方法过程。
为了感谢广大读者伙伴的支持,准备了以下福利给到大家:
【一>所有资源关注我,私信回复“资料”获取<一】
1、200多本网络安全系列电子书(该有的都有了)
2、全套工具包(最全中文版,想用哪个用哪个)
3、100份src源码技术文档(项目学习不停,实践得真知)
4、网络安全基础入门、Linux、web安全、攻防方面的视频(2021最新版)
5、网络安全学习路线(告别不入流的学习)
6、ctf夺旗赛解析(题目解析实战操作)
二、Nessus安装
1、下载Nessus安装包
官网:
https://www.tenable.com/downloads/nessus
下载Nessus-8.13.1-debian6_amd64.deb,该包是在linux环境下安装的。(如要在windows安装请下载…-x64.msi文件,那么安装和破解方法原理一样)
进入系统dpkg命令安装:
dpkg -i Nessus-8.13.1-debian6_amd64.deb
安装完成后重启:
service nessusd start
2、Nessus初始化
在浏览器中访问:
https://localhost:8834
然后点击Managed Scanner,点击Continue初始化即可。
继续选择Managed by的Tenable.sc,点击 Continue即可。
这里注册账号密码,然后登录。
登录后会进行Plugins漏洞插件的更新初始化。
等待初始化完成后(大概7~8分钟),可看到只有配置,没有扫描的IP限制等模块,这里需要导入Linsence和更新包才会显示。
3、安装Linsence和更新包
这里需要两个值才可在官网申请下载Linsence和更新包。
查询Challenge值:
命令:
/opt/nessus/sbin/nessuscli fetch --challenge
通过以上命令获得第一个值。
然后访问:
https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true
这里其实在前面就已经注册好了,登录即可。(接收邮件需要等待几分钟)
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-wKYA8Gam-1635490846825)(https://upload-images.jianshu.io/upload_images/26472780-608050ff88b6ee1f.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]
查看邮箱邮件获得第二个值。
将两个值依次填入其中,点击Submit。
可看到出现了更新包和Linsence。
1. 点击链接下载更新包…all-2.0.tar.gz
2. 点击nessus.license下载Linsence
3. 复制命令/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license(用来导入license)
4、激活漏洞插件
将更新包all-2.0.tar.gz和nessus.license放在kali桌面的目录下执行以下命令:
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz
/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license
可看到这里显示的是:202102012215
记住这段数字,后面用来破解用的。
执行完成后重新启动nessus:
service nessusd restart
重新访问:
https://localhost:8834
等待编译初始化插件,等到10分钟左右!!
初始化完成后登录。
可看到nessus初始化完成后,license限制只支持16个IP,开始破解。
5、破解license无限制
先将plugins插件复制到任意文件夹,这里我复制到本地桌面文件夹:
cp -r /opt/nessus/lib/nessus/plugins /root/Desktop/nessus
文件夹比较大947mb,复制时间长。
然后创建plugin_feed_info.inc文件:
plugin_feed_info.inc文件的内容为:
PLUGIN_SET = 202102012215;
PLUGIN_FEED = "ProfessionalFeed (Direct)";
PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!!
然后将plugin_feed_info.inc文件分别放在:
/opt/nessus/lib/nessus/plugins/
/opt/nessus/var/nessus/
放入目录完后,重启nessus:
service nessusd restart
重启以后会发现和之前是一样的,并且/opt/nessus/lib/nessus/plugins/目录下的插件都不见了,正常现象!继续往下!
重复再将plugin_feed_info.inc拷贝到目录下:
/opt/nessus/lib/nessus/plugins/
/opt/nessus/var/nessus/
继续重启nessus:
service nessusd restart
可看到限制已经放开为无限制了!
6、完善武器插件
虽然解除了ip的限制,但是武器漏洞插件不见了,现在就要将之前复制的插件文件夹再拷贝回来:
拖入等待移动粘贴完成,完成后在重启nessus即可。
重启后登录页面继续初始化。
等待初始化完成登录界面,成功破解无限制版本,由于Nessus是全英文版本,很多人操作起来很生疏,那么继续演示安装中文和google浏览器进行翻译使用。
三、Kali安装谷歌浏览器
1、下载安装包
wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
使用以上命令下载好安装包。
2、下载依赖包
继续下载google依赖包:
sudo apt-get install gdebi
3、成功安装谷歌
gdebi google-chrome-stable_current_amd64.deb
成功安装。
将浏览器拖到桌面方便使用。
四、Kali安装中文模式
执行命令安装中文插件:
apt-get install ttf-wqy-microhei ttf-wqy-zenhei xfonts-wqy
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bFRAxOW8-1635490846886)(https://upload-images.jianshu.io/upload_images/26472780-f0cf9ae62da966de.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]
dpkg-reconfigure locales
然后选中 en_US.UTF-8、zh_CN.GBK、zh_CN.UTF-8三个模式为*。
确定后,将zh_CN.UTF-8 选为默认,最后reboot重启kali即可。
五、简单演示Nessus漏扫
点击右上角创建新的扫描-进阶扫描。
填入需要扫描的IP或者IP段即可。
可看到扫描出41个中高危安全漏洞。
具体详情。
六、总结
经过以上过程,可以破解kali环境下安装的Nessus最新版,那么windows环境上,也是一样的方法进行破解,这里可能会存在的几个坑:
1. 如果遇到无法破解还是0~16IP限制,请检查PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!
2. 如果遇到无法破解还是0~16IP限制,或者重复执行plugin_feed_info.inc替换重启Nessus即可。
3. 由于Nessus服务每次重启后,都会重置plugin_feed_info.inc,这将会使nessus/plugins目录下所有的插件都被删除,无法扫描。
我复现了几次,也破解了几个不同阶段最新的版本,都是直接破解没问题的,在公司用上Nessus也是不错的选择。
希望大家提高安全意识,没有网络安全就没有国家安全!
今天基础牢固就到这里,虽然基础,但是必须牢记于心。
- 游戏
- 求生
- 这一
- 电脑
- 永久
- 系列
- 视频
- 充气
- 怎么
- 大全
- 角色
- 速度
- 女性
- 跳跃
- 民警
- 代理
- 平台
- 手机
- 智能
- 美元
- 不过
- 制版
- 危机
- 生化
- 活动
- 论坛
- 回复
- 即可
- 火线
- 修改
- 可以
- 金山
- 功能
- 软件
- 大师
- 设置
- 辅助
- 熊猫
- 刺激
- 战场
- 透视
- 枪战
- 穿越
- 钻石
- 点击
- 知道
- 名单
- 最佳
- 3月
- 比赛
- 甚至
- 一场
- 布朗
- 球队
- 英雄
- 联盟
- 但是
- be
- 目标
- 评级
- 引擎
- 犯罪
- 大伙儿
- 热血
- 喜欢
- 苍穹
- 资源
- 志愿
- 填报
- 中原
- 规划
- 吉利
- 物质
- 手榴弹
- 开发
- 模具
- 加工
- 术语
- 同时
- 习惯
- 神秘
- 工作
- 任务
- 一个
- 官方
- 封锁
- 全境
- 时间
- 系统
- 目前
- 作弊
- 答题
- 打开
- 工具
- 也是
- 节奏
- 各种
- 不得不
- 道歉
- 免费
- 医院
- 核酸
- 阴性
- 武器
- 介绍
- 地铁
- 一次
- 付费
- 订阅
- 服务
- 消费者
- 机油
- 发动机
- 合成
- 使用
- 操作
- 论文
- 网站
- 大家
- 写作
- 认证
- 直播
- 计划
- 记者
- 先生
- 模式
- 就是
- 幽灵
- 黑市
- 安装
- 管理
- 成为
- 前来
- 模拟
- 练习
- 还有
- 视野
- 地图
- 敌方
- 进行
- 表彰
- 程序
- 搭载
- 碎片
- 阴阳
- 赠送
- 名片
- 决赛
- 篮子
- 对方
- 非常
- 机枪
- 时候
- 容量
- 控制
- 销售
- 个人
- 火车
- 这里
- 沙漠
- 僵尸
- 转换
- 文字
- 机器
- 炸弹
- 用户
- 合作
- 显示器
- 面板
- 那么
- 他们
- 价格
- 周年
- 庆典
- 不服输
- 战争
- 战略
- 即时
- 已经
- 给你
- 学生
- 越南
- 真的
- 骑着
- 信息系统
- 计算机
- 或者
- 非法
- 指定
- 赛事
- 帝国
- 重返
- 行军
- 题材
- 交易
- 手续费
- 方式
- 鼠标
- 数码
- 驱动
- 配色
- 宣传
- 包含
- 自己
- 转为
- 发现
- 超级
- 最后
- 数据
- 运营
- 支付
- 移动
- 推荐
- 终结
- 太极
- 还是
- 版本
- 木雕
- 雕刻
- 作品
- 手工
- 存储
- 先锋
- 这个
- 来说
- 现在
- 金融
- 能力
- 研究
- 主机
- 攻击
- 奖励
- 挑战
- 获得
- 裂缝
- 激光
- 通过
- 日本
- 性别
- 平等
- 处理
- 性能
- 高性能
- 转移
- 这样
- 战地
- 什么
- 商洛
- 歌曲
- 创作
- 音乐
- 这时候
- 你的
- 如果
- 公司
- 科技
- 购买
- 开火
- 瞄准
- and
- 方法
- 箱子
- 巴掌
- 方向
- 更新
- 麒麟
- 队友
- 剧情
- 笔记本
- 装备
- 融合
- 物资
- 联网
- 车辆
- 领取
- 黄金
- 死神
- 低价
- 入手
- 配置
- 技能
- 守约
- 百里
- 旅店
- 竞技
- 如何
- 里面
- 泡泡
- 梦幻
- 对面
- 我的
- 职业
- 技术
- 脚本
- 冲突
- 也就是
- 很多
- 本身
- Be
- 当中
- 奶妈
- 遇到
- 都是
- 这种
- ID
- 皮肤
- 图片
- 方面
- 开启
- 火箭
- 连胜
- 三分
- 小说
- 世界
- 下载
- 叛乱
- 教材
- 延迟
- 我们
- 邮箱
- 小学生
- 背包
- 人员
- 飞船
- 加速器
- 进入
- 谣言
- 骗子
- 出现
- 朋友
- 近期
- 取暖
- 欧洲
- 爆竹
- 许可证
- 数字
- 无限
- 中的
- 飞机
- 交易所
- 商人
- 买卖
- 业务
- 进去
- 超人
- 电影
- 子弹
- 统筹
- 互助
- 陷阱
- 伤害
- 突破
- 妹子
- 隐藏
- 咱们
- 扫射
- 屏幕
- 打击
- 文件
- 压缩
- 搜索
- 关卡
- 幻想
- 最终
- 中国
- 问题
- 大部分
- 历史
- 故居
- 习近平
- 建筑
- 测试
- 能够
- 开放
- 强化
- 设计
- 电视台
- 撤离
- 保险
- 医疗
- 不要
- 突围
- 帐号
- 吹风
- 高速
- 头发
- 分钟
- 工业
- 拾取
- 自动
- 成功
- 银行
- 信用卡
- 内容
- 权益
- 宝贝
- 疯狂
- 身上
- 关于
- 男人
- 没有
- 预选赛
- in
- 采购
- 项目
- 提供
- 射击
- 主角
- 无敌
- 完结
- 美化
- 行为
- 报道
- 收购
- 信号
- 验证
- 管道
- 立即
- 焊接
- 密封
- ??
- 这么
- 企业
- 动轮
- 复活
- 头条
- 编辑
- ME
- 文本
- 框架
- 发布
- 手柄
- dOS
- 检测
- 所以
- 护士
- 他的
- 切换
- 频道
- 国产
- 因为
- 加速
- 落地
- 弊端
- 工人
- 苹果
- 唯一
- 登录
- 葡萄
- 城市
- 完成
- 改造
- 升级
- 东莞
- 逃生
- 机器人
- 上海
- 故事
- 迷雾