漏扫工具分类
- 主机漏扫工具 代表:Nessus
- 网站漏扫工具 代表:AWVS
常见的漏扫工具有
- AppScan
- AWVS
- Nessus
- SQLmap
- XssPy
工具安装
AWVS

Nessus
Nessus到这里下载 选择Nessus-8.10.0-debian6_amd64.deb下载。
下载完成后移动到kali中,然后将其移动到/opt目录下,并安装并打开
sudo cp Nessus-8.10.0-debian6_amd64.d /opt
cd /opt
sudo dpkg -i Nessus-8.10.0-debian6_amd64.d
sudo systemctl start nessusd.service
这下可以打开浏览器登录https://kali:8834/,危险警告跳过即可。



接下来虽然进入了主页面但实际上功能并不完全,所以要去官网打补丁
先在本地生成challenge码
sudo /opt/nessus/sbin/nessuscli fetch --challenge
将会获得一串数字,然后去激活码的这个网站,输入自己的邮箱获取激活码
激活码:www.tenable.com/products/ne…

激活处:plugins.nessus.org/v2/offline.…





所以这里我使用另一个方法注册nessus




伙计们有什么比较好的教程吗?我现在就知道添加一个目标扫,并不知道怎么配置相关信息,如果有的话可以评论一下一起学习