渗透测试之地基工具篇:徒手破解Nessus最新版详细演示

访客3年前黑客文章1123

系列文章

专辑:渗透测试之地基篇

简介

渗透测试-地基篇

该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。

请注意

本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。

名言:

你对这行的兴趣,决定你在这行的成就!

一、前言

Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。

1612341742_601a61ee23721b07e39df.png!small?1612341740497

Nessus在应用漏洞评估领域如此领先,Nessus功能如此强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定 *** 进行安全检查,找出该 *** 是否存在的安全漏洞,免费版只支持0~16个IP扫描,超过将无法使用。

接下来将演示在渗透Kali系统上安装Nessus并在底层破解Nessus最新版本变为无限次数使用的 *** 过程。

二、Nessus安装

1、下载Nessus安装包

前往官网:

https://www.tenable.com/downloads/nessus

1612341760_601a6200e4e640428a57f.png!small?1612341761735

下载Nessus-8.13.1-debian6_amd64.deb,该包是在linux环境下安装的。(如要在windows安装请下载...-x64.msi文件,那么安装和破解 *** 原理一样)

1612341768_601a6208c20e98c0c7bd5.png!small?1612341769198

进入系统dpkg命令安装:

dpkg -i Nessus-8.13.1-debian6_amd64.deb

安装完成后重启:

service nessusd start

2、Nessus初始化

在浏览器中访问:

https://localhost:8834

1612341780_601a6214dae003b36d365.png!small?1612341783110

然后点击Managed Scanner,点击Continue初始化即可。

1612341790_601a621e519a89e1e6857.png!small?1612341799316

继续选择Managed by的Tenable.sc,点击 Continue即可。

1612341797_601a622580db75c720d7c.png!small?1612341799316

这里注册账号密码,然后登录。

1612341804_601a622cd057827159d25.png!small?1612341812339

登录后会进行Plugins漏洞插件的更新初始化。

1612341810_601a6232ef887666a7e3c.png!small?1612341817033

等待初始化完成后(大概7~8分钟),可看到只有配置,没有扫描的IP限制等模块,这里需要导入Linsence和更新包才会显示。

3、安装Linsence和更新包

这里需要两个值才可在官网申请下载Linsence和更新包。

查询Challenge值:
1612341815_601a6237a18ef3030196e.png!small?1612341817033

命令:

/opt/nessus/ *** in/nessuscli fetch --challenge

通过以上命令获得之一个值。

然后访问:

https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true

1612341821_601a623d346d9b1f9beeb.png!small?1612341819527

这里其实在前面就已经注册好了,登录即可。(接收邮件需要等待几分钟)

1612341829_601a62459bfee9d424706.png!small?1612341828134

查看邮箱邮件获得第二个值。

1612341834_601a624a1116a2a9d513b.png!small?1612341832614

将两个值依次填入其中,点击Submit。

1612341843_601a6253e9e2f2ae6fb2f.png!small?16123418494371612341843_601a62534ab0e75fcc8a8.png!small?1612341849437

可看到出现了更新包和Linsence。

1. 点击链接下载更新包...all-2.0.tar.gz

2. 点击nessus.license下载Linsence

3. 复制命令/opt/nessus/ *** in/nessuscli fetch --register-offline nessus.license(用来导入license)

4、激活漏洞插件

将更新包all-2.0.tar.gz和nessus.license放在kali桌面的目录下执行以下命令:

1612341931_601a62abe4051444cc410.png!small?1612341940599

可看到这里显示的是:202102012215

记住这段数字,后面用来破解用的。

1612341938_601a62b2da1efc5e40147.png!small?1612341941766

1612341943_601a62b779ed246d58162.png!small?1612341941766

执行完成后重新启动nessus:

service nessusd restart

1612341951_601a62bf37aae31e02aab.png!small?1612341952682

重新访问:

https://localhost:8834

等待编译初始化插件,等到10分钟左右!!

1612341965_601a62cd98ad918b93f55.png!small?1612341966164

初始化完成后登录。

1612341973_601a62d5d74fc81b4d3bd.png!small?1612341976115

可看到nessus初始化完成后,license限制只支持16个IP,开始破解。

5、破解license无限制

先将plugins插件复制到任意文件夹,这里我复制到本地桌面文件夹:

cp -r /opt/nessus/lib/nessus/plugins /root/Desktop/nessus

1612341983_601a62df973abf67319c0.png!small?1612341989623

文件夹比较大947mb,复制时间长。

然后创建plugin_feed_info.inc文件:
1612341988_601a62e433e78d44ef92f.png!small?1612341989623

plugin_feed_info.inc文件的内容为:

PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!!

1612341998_601a62eec846d16a420d5.png!small?1612341998875

然后将plugin_feed_info.inc文件分别放在:

放入目录完后,重启nessus:

service nessusd restart

1612342008_601a62f888d2f2df34427.png!small?1612342011580

重启以后会发现和之前是一样的,并且/opt/nessus/lib/nessus/plugins/目录下的插件都不见了,正常现象!继续往下!

1612342023_601a6307355c6ac3d7bca.png!small?1612342023226

重复再将plugin_feed_info.inc拷贝到目录下:

继续重启nessus:

service nessusd restart

1612342031_601a630f35eb1d11389da.png!small?1612342032379

可看到限制已经放开为无限制了!

6、完善武器插件

虽然解除了ip的限制,但是武器漏洞插件不见了,现在就要将之前复制的插件文件夹再拷贝回来:

1612342044_601a631c0a058f51df7b6.png!small?1612342051004

拖入等待移动粘贴完成,完成后在重启nessus即可。

1612342050_601a63222983341ac3b16.png!small?1612342055702

重启后登录页面继续初始化。

1612342054_601a63266a5bad76ccc9a.png!small?1612342055703

等待初始化完成登录界面,成功破解无限制版本,由于Nessus是全英文版本,很多人操作起来很生疏,那么继续演示安装中文和google浏览器进行翻译使用。

三、Kali安装谷歌浏览器

1、下载安装包

1612342065_601a6331508ba1a46eb05.png!small?1612342070277

使用以上命令下载好安装包。

2、下载依赖包

1612342070_601a6336216f06b098c3f.png!small?1612342079923

继续下载google依赖包:

sudo apt-get install gdebi

3、成功安装谷歌

1612342076_601a633cdb42516c6b242.png!small

gdebi google-chrome-stable_current_amd64.deb

成功安装。

1612342082_601a634248926f7c08600.png!small

将浏览器拖到桌面方便使用。

四、Kali安装中文模式

1612342107_601a635b51b120651e3c6.png!small?1612342110946

执行命令安装中文插件:

apt-get install ttf-wqy-microhei ttf-wqy-zenhei xfonts-wqy

1612342112_601a63604abd616c2f457.png!small?1612342110946

dpkg-reconfigure locales

然后选中 en_US.UTF-8、zh_CN.GBK、zh_CN.UTF-8三个模式为*。
确定后,将zh_CN.UTF-8 选为默认,最后reboot重启kali即可。

五、简单演示Nessus漏扫

1612342120_601a63680d85eec9bbc88.png!small?1612342125065

点击右上角创建新的扫描-进阶扫描。

1612342124_601a636c8297e789fa701.png!small?1612342125065

填入需要扫描的IP或者IP段即可。

1612342128_601a6370aa4a0e46f3a57.png!small?1612342128555

可看到扫描出41个中高危安全漏洞。

1612342136_601a6378f038ed9a58422.png!small?1612342139747

具体详情。

六、总结

经过以上过程,可以破解kali环境下安装的Nessus最新版,那么windows环境上,也是一样的 *** 进行破解,这里可能会存在的几个坑:

1. 如果遇到无法破解还是0~16IP限制,请检查PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!

2. 如果遇到无法破解还是0~16IP限制,或者重复执行plugin_feed_info.inc替换重启Nessus即可。

3. 由于Nessus服务每次重启后,都会重置plugin_feed_info.inc,这将会使nessus/plugins目录下所有的插件都被删除,无法扫描。

我复现了几次,也破解了几个不同阶段最新的版本,都是直接破解没问题的,在公司用上Nessus也是不错的选择。

希望大家提高安全意识,没有 *** 安全就没有国家安全!

今天基础牢固就到这里,虽然基础,但是必须牢记于心。

作者:大余

相关文章

世界巧克力排行榜?高端巧克力品牌世界排名

世界巧克力排行榜?高端巧克力品牌世界排名

加拿大人爱巧克力,全球闻名。数据显示,全球各国巧克力消耗加拿大排第9,人均年消耗6.4公斤巧克力。全国产巧克力的地方很多,哪些地方才能找到正宗美味的巧克力呢?一起来看看加拿大读者文摘网站推荐的以下巧克...

铁威马F4-830怎么样

 铁威马F4-830是技术专业四盘位列阵分布式存储。选用全新的USB3.0技术性,最大传输速度达到4.8Gbps,另外还配备了eSATA和火线零线1394B插口,多种多样作用转换方式,出示了快递公司的...

王者荣耀阿古朵什么时候上线 王者荣耀阿古朵正式服上线时间

王者荣耀阿古朵什么时候上线 王者荣耀阿古朵正式服上线时间

王者荣耀阿古朵什么时候出呢?如果按照新英雄上线的规律,阿古朵应该在s20赛季更新时就一起上线,但是7月9日正式服更新大版本并没有上线阿古朵,阿古朵为什么没上线呢?琵琶网小编马上就给大家分析一下新英雄阿...

唐朝女性的口红也有不同色系吗 蚂蚁庄园10月3日

自古时候起女士就会有擦抹胭脂水粉的习惯性,从电视连续剧和古诗词上都有涉足,和当代唇膏的各种各样号色对比,古代口红也是有不一样的色调,用不一样原材料制成,唐代女士的唇膏也是有不同类色吗?下边产生详细介绍...

为什么你的文案不值钱?

为什么你的文案不值钱?

要成为一个优秀的文案,懂计策是应该有的最根基的素质,同时还要善于相同与表达。 作者:杨阳(告白创意编缉) 来历:告白创意(ID:idea1408)文案不值钱? 不久之前知名品牌计策人杨不坏,出了一篇...

爸爸能疼爱女儿到什么程度 爸爸到底有多疼爱女儿

爸爸能疼爱女儿到什么程度 爸爸到底有多疼爱女儿

有许多女生都感觉自身的父亲不够爱自身,而客观事实是实际上爸爸的爱豆并不是那麼的显著的,那麼爸爸爱女儿能到哪些水平呢,我就而言讲吧。 父亲能疼惜闺女到哪些水平  父亲就是喜欢你裸妆不画妆 对你有...