不得不说在主机扫描维度,Nessus是首屈一指,其实,它也可以扫描web应用。

首先打开控制台页面:

Nessus 平台扫描web应用服务_nessus

点击右上角new scan选项,选择【Web应用程序测试

Nessus 平台扫描web应用服务_安全扫描_02

输入name【web扫描】,目标【192.192.100.77

Nessus 平台扫描web应用服务_安全扫描_03

点击【发现】选择扫描类型【端口扫描(常用端口)】

Nessus 平台扫描web应用服务_nessus_04

点击【评估】扫描类型选择【扫描所有web lou dong(快速)】

Nessus 平台扫描web应用服务_nessus_05

如果扫描的页面需要登陆的话,点击【证书】-【HTTP】选择身份验证方法【自动认证】输入用户名密码(需要扫描网站的用户名和密码)

Nessus 平台扫描web应用服务_网络安全_06


Nessus 平台扫描web应用服务_安全扫描_07

点击【插件】确认是否在可用的扫描插件

Nessus 平台扫描web应用服务_安全扫描_08

点击【保存】

Nessus 平台扫描web应用服务_nessus_09

选择【web扫描】,点击后边的【小三角】

Nessus 平台扫描web应用服务_web应用扫描_10


等待扫描完成即可。