网络攻防技术
实验 3
漏洞扫描工具 Nessus 的安装和使用
小组成员列表:
学号:
姓名:
学号:
姓名:
学号:
姓名:
【实验目的】
1.
理解漏洞扫描基本概念、基本原理;
2.
初步掌握漏洞扫描工具 Nessus 的使用。
【实验环境及准备】
1、计算机(连接互联网);
2、漏洞扫描工具 Nessus 安装文件。
【实验步骤】
1、Nessus 起源于 1998 年,原本为免费的开源软件,2002 年其创始人 Renaud
与两个伙伴创办了一个名为 Tenable Network Security 的网络安全机构,收回
了软件版权。现 Tenable Inc.,总部位于美国。Tenable Inc.是一家 Cyber
Exposure(网络暴露)公司。Tenable 帮助全球 3 万多家企业了解和减少网络
风险。Tenable 是 Nessus 产品发明者,凭借在漏洞方面的专业技术,推出了全
球率先检查和保护各种计算平台上数字资产风险的平台。Tenable 的客户包括
50%以上的《财富》500 强企业、30%以上的全球 2000 强企业和大型政府机构。
1
网络攻防技术
2、Nessus 的下载
登录 https://www.tenable.com
2
网络攻防技术
没有工作邮箱,此前告吹。
如果不能下载可直接采用提供给大家的安装包安装,安装完成后会自动打开浏览
器:
3
网络攻防技术
4
网络攻防技术
5
网络攻防技术
4
、
趁
着
等
待
时
间
,
打
开
网
址
https://blog.csdn.net/hackzkaq/article/details/122842698,学习一下该工
具
的
使
6
用
。
网络攻防技术
5、
【以下是较早版本的运行描述】等待 Nessus 准备完成后,看到如下页面:
阅读下说明,就是可以让你在你的网络中进行一下主机发现,当然这个是不会算
作 16 个 IP 的限制范围内的。不想尝试的话,也可以直接”Close”掉。
7
网络攻防技术
6 、 点 击 右 上 角 “
”, 然 后 在 页 面 上 选 择
,
点击“save”,
正在扫描,扫描完成后鼠标单击该行查看扫描结果。
7、从扫描结果来看,存在两个高风险的漏洞,其中一个可看到如下信息:
8
网络攻防技术
关于 CVE-2019-0708 漏洞的有关信息,可 baidu 搜索。关于此漏洞的利用 baidu
中也可以找到很多文章的介绍。
8、点击右上角“
”,然后在页面上选择,
目标地址 ip 222.22.49.183 扫描并查看扫描结果。
9
网络攻防技术
9、关闭 Nessus 后,可打开浏览器并在地址栏输入 localhost:8834,回车再次
进入 Nessus。关于 Nessus 的其他使用请大家课下多做探索和实践。
10、关于俄罗斯 Safety-Lab 编写的 SSS(Shadow Security Scanner)工具,
10
网络攻防技术
也请同学们课下自行安装和探索。
http://www.safety-lab.com/en/download.htm(目前官网似乎已停止服务),
可在 https://shadow-security-scanner.en.softonic.com/download 下载安
装。
11、除 Nessus 外,Qualys 也属于美国知名的漏洞扫描软件厂商,关于其产品
Qualys VMDR ( 漏 洞 管 理 检 测 和 响 应 ) , 同 学 们 可 自 行 登 录 官 网
https://www.qualys.com/apps/vulnerability-management-detection-response/
下载试用版安装使用。
网
络
安
全
的
十
大
最
佳
网
络
扫
描
https://blog.csdn.net/m0_71745754/article/details/130025549
11
工
具