详细介绍在 Kali 中安装 Nessus 的详细过程步骤以及插件下载失败解决方法。



实验环境

Windows 宿主机:Windows 10 企业版 
VMware:VMware Workstation Pro 12 
Kali:kali-linux-2016.2-amd64

安装过程

下载 Nessus

在官方网站下载对应的 Nessus 版本:http://www.tenable.com/products/nessus/select-your-operating-system

这里选择 Kali 对应的版本 

kali启动docker命令 kali启动nessus_kali


kali启动docker命令 kali启动nessus_kali_02

 

同意协议并下载

kali启动docker命令 kali启动nessus_激活码_03

 

保存文件,默认保存到下载目录

安装 Nessus

下载得到的是 deb 文件,与普通 deb 文件安装方法类似,执行

dpkg -i Nessus-6.10.5-debian6_amd64.deb
  • 1


kali启动docker命令 kali启动nessus_kali_04

启动 Nessus

根据上一步安装成功后的提示信息 

kali启动docker命令 kali启动nessus_解决方法_05

 

接下来进行启动和登陆 web 界面。 

根据提示执行以下命令启动 nessus

/etc/init.d/nessusd start
  • 1


kali启动docker命令 kali启动nessus_激活码_06

启动后可以查看nessus 启动状态

netstat -ntpl | grep nessus
  • 1


kali启动docker命令 kali启动nessus_Kali_07

 

有如上图所示两条信息说明已经启动成功。

获取激活码

因为之后登陆 web 界面过程中需要输入 nessus 激活码,为了不打断中间的安装过程,我们提前获取激活码,以便稍后使用。

打开网站:http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code


kali启动docker命令 kali启动nessus_kali启动docker命令_08

 

点击“Nessus Home”版本下面的“Register Now”

kali启动docker命令 kali启动nessus_Kali_09

 

跳转到注册页面,这里只需填写姓名和邮箱地址,姓名可以随意写,邮箱填写自己的真实邮箱,保证能收到激活码,然后点击“Register”

kali启动docker命令 kali启动nessus_kali_10


看到这个页面说明已经可以注册成功,可以去邮件查收邮件了。

kali启动docker命令 kali启动nessus_kali_11


点开“Nessus Registration”发来的邮件

kali启动docker命令 kali启动nessus_Kali_12

 

红框中即为激活码,稍后会使用。(其实这里没必要打码的,因为这个激活码只能使用一次,用过就失效了)

登陆 web 界面

按照之前提示信息打开网页:https://guet:8834/ 

kali启动docker命令 kali启动nessus_kali启动docker命令_13

 

刚开始可能会看看到如上图所示的访问出错,不过点击“Adanced”根据提示将这个网站加入信任就可以了,详细原因及设置步骤可以参考:https://support.mozilla.org/en-US/kb/what-does-your-connection-is-not-secure-mean 页面恢复正常后会打开如下图所示的欢迎页面 

kali启动docker命令 kali启动nessus_激活码_14


kali启动docker命令 kali启动nessus_Kali_15

 

输入用户名及密码,这里均是自定义的,可以根据自己情况设置。

kali启动docker命令 kali启动nessus_解决方法_16

 

这一步就是需要输入刚邮件获取的激活码了。

kali启动docker命令 kali启动nessus_激活码_17

 

这里开始下载插件。

kali启动docker命令 kali启动nessus_kali_18

 

一般而言,会显示这个下载失败的页面,感觉安装 Nessus 最大的困难也就是在这里了,以下给出两种 Nessus 下载插件出错的两种解决方法。

Nessus 下载插件出错的解决方法

  • 方法一 
    根据下载失败页面的提示信息,执行更新操作
/opt/nessus/sbin/nessuscli update
  • 1


kali启动docker命令 kali启动nessus_kali_19

 

如果运气好,估计会成功,不过我试了几次下载过程会中断,然后下载失败。

  • 方法二

这个方法使用离线方式下载插件,然后安装。 
离线方式需要挑战码和激活码,而且刚才那个激活码因为已经使用过了,所以失效了,可以重新填写信息发送一个新的激活码,好像一小时内只能发送一次激活码,如果告知已经达到限制了,可以换个邮箱也是可以获取激活码的。

/opt/nessus/sbin下执行

./nessuscli fetch --challenge
  • 1


kali启动docker命令 kali启动nessus_解决方法_20

 

如上图所示,会得到一个挑战码,保存这个挑战码。 打开网页:https://plugins.nessus.org/v2/offline.php 

kali启动docker命令 kali启动nessus_kali_21

 

将挑战码和激活码分别输入相应的位置,然后点击“Submit”

kali启动docker命令 kali启动nessus_kali启动docker命令_22


会跳转到上图的下载页面,点击红框中的两个链接分别下载插件和注册码。 

这个插件有一百多兆,而且下载可能会比较慢,注册码比较小,下载很快。/opt/nessus/sbin/下,然后注册

./nessuscli fetch --register-offline nessus.license
  • 1


kali启动docker命令 kali启动nessus_激活码_23

接着安装插件

./nessuscli update all-2.0.tar.gz
  • 1


kali启动docker命令 kali启动nessus_解决方法_24

最后重新启动下

./nessusd
  • 1


kali启动docker命令 kali启动nessus_kali_25

 

看到上图信息说明已经启动完成。 

这时可以刷新网页:https://guet:8834/ 

kali启动docker命令 kali启动nessus_激活码_26

 

输入之前设置的用户名和密码

kali启动docker命令 kali启动nessus_kali_27


登陆后的界面如图所示,可以根据自己的需求定义各种规则。

至此,Kali 安装 Nessus 完成。

参考

官方安装文档:https://docs.tenable.com/nessus/Content/InstallNessus.htm

大学霸 Kali Linux 安全渗透教程:https://wizardforcel.gitbooks.io/daxueba-kali-linux-tutorial/content/10.html

Nessus6.5.4安装及Plugins Download Fail 解决方法: