zoukankan      html  css  js  c++  java
  • 21.系统扫描器

    天镜和Nessus的使用

    1. 天镜

    1. 新建扫描任务

      image-20201218151256966

    2. 输入扫描的配置信息,可以自定义策略以及扫描结束发送邮件或上传FTP服务器

      image-20201218151830762

    3. 自定义策略

      image-20201218152159237

      image-20201218152310701

    4. 全部勾选大于常规扫描,包含了第三方应用也能扫描

      image-20201218152414112

      image-20201218153531666

    5. 主机存活探测

      image-20201218154042706

    常规探测是采用ping探测和若干个常用tcp端口进行探测,深度探测可以绕过防火墙,也可以自定义添加端口探测

    一般扫描,采用常规探测就可以了

    1. 端口扫描

      image-20201218154356553

    标准端口扫描是常见的5000个端口,快速扫描是1024个端口,也可以指定端口,默认是采用syn方式不进行udp

    扫描,一般标准扫描就可以啦

    1. 性能参数

      image-20201218155302796

    默认任务优先级是低,当在企业扫描的时候可以适当调低并行数和线程数,保证公司业务的正确运行,扫描方式

    和扫描延迟保持默认就行

    1. 口令猜测

      image-20201218155738114

    默认口令猜测是未开启的状态,可以设置启用对一些服务的账号进行弱口令爆破

    1. 授权扫描

      image-20201218160028737

    授权扫描,就是输入用户和密码就行扫描,一般不使用这种方式

    1. 数据库参数

      image-20201218160226111

    这个功能是天镜自带的一个功能,在安装的时候会自动创建一个数据库和账号连接

    2. Nessus安装

    双击安装

    image-20201220133036077

    image-20201220133112283

    image-20201220133130053

    image-20201220133205002

    image-20201220133228119

    image-20201220133242016

    image-20201220133308847

    image-20201220133327956

    image-20201220133437778

    image-20201220133512369

    image-20201220133534637

    image-20201220133625849

    image-20201220133706777

    image-20201220133730253

    image-20201220133806884

    右键任务栏打开任务管理器 --》服务 --》停止Tenable Nessus服务

    image-20201220133948068

    将补丁包复制到安装目录

    image-20201220134253133

    以管理员身份进入cmd中,进入Nessus安装目录输入nessuscli.exe update all-2.0_202012111356.tar.gz

    等待提示successful,即为成功,一般要等很久

    浏览器输入https://localhost:8834/#/,安装插件

    image-20201220140843340

    登录nessus

    image-20201220150729577

    查看settings,显示licensed hosts 没有限制

    image-20201220150623287

  • 相关阅读:
    d-ary heap实现一个快速的优先级队列(C#)
    分享一道自创面试题
    Hacknet 玩后感
    Unity摄像机围绕物体旋转两种实现方式
    Shuffle Bags让你的随机不那么随机
    松散的四叉树实战
    Lua学习笔记(六)
    Lua学习笔记(五)
    Lua学习笔记(四)
    Lua学习笔记(三)
  • 原文地址:https://www.cnblogs.com/xcymn/p/15721564.html
Copyright © 2011-2022 走看看