"Nessus" и Уязвимости

×

×ค๓єĴlє๏ภ

Original poster
9acfee157e3be8057af2e.png
Hola Amigos.

Представим что вам надо просканировать "Десяток" компьютеров на уязвимости. Ну не будем же мы подходить к каждому и проверять все в ручную?
Хотя возможно и такие найдутся. Я думаю все же знают о "сканерах уязвимости" это первое к чему прибегает "хацкер" ( Прошу прощение кого задело слово Хацкер ) если ему приспичило что то взломать.
На таких сканеров множество, Что просто разбегаются глаза. Ну всем же нам хочется что то одно и хорошее?
Ну так вот это сканер "Nessus"

Почему именно он?

1)Это лучший сканер уязвимостей под *nix.

2)Совместим с nmap'ом (Сканит порты используя Nmap)

3)Наличие полезных фишек. По типу сохранение результатов сканирования в БД, И использования в дальнейшем, Или сохранение и последующая загрузка сесии сканировая, если не успел вся за один раз.

4)Много настроек которые способны удовлетворить любого "хацкера". Тем более прога графическая.

Установка Nessus'а

1)Для начала тебе нужна библиотека gtk+ (для Nessus’a 1.*.* , для второй версии уже нужна gtk2.0 ).

2)Далее поставь (если нет) пакет OpenSSL (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

)

3)./configure
make
make install

либо, если в папке окажется файл с подобным названием nessusinstall-sh, то тогда поможет sh nessusinstall-sh
После длительной установки найди каталог, куда засунули бинарники сканера у меня это было /usr/local/sbin/. Перейди туда и стань рутом (su).
Вы Успешно Справились!

Команды?Ну вот они....

nessus-mkcert – эта команда создаст сертификат доля пользователей сервера (этот сканер – программа клиент-сервер).

nessus-adduser – добавит пользователя, (Указываешь свой логин и пароль)

nessusd – запуск демона (самого сервера)

Если сделал все правильно,сможешь запускать сканер от пользователя командой nessus, Указав свой логин и пароль, заданный в nessus-adduser.

После запуска увидишь главное окно, открытое на Nessusd host. Здесь укажешь адрес и порт, на котором работает демон nessusd. Для домашнего использования – это localhost and 1241.
Когда соединишься с демоном, Лучше пройдись по окошкам и оцени мощь этого сканера. Куча всего в том числе различные типы и методы сканирования,
В Target selection укажешь цель. Для начала советую просканить себя,для проверки программы.
После завершения Nessus выдаст подробный отчет о открытых портах и о дырках на этих портах.В окошке с резалтами Subnet – это просканированные подсети, Host – это узлы. Найденные уязвимости традиционно делятся на Low, Medium and High. Тут же прочитаешь о сущности уязвимости и методах ее устранения.

Вуа-ля.Вот и все самый Достойный сканер по моему мнению.А с вами был Хамелеон.Увидимся
 
Последнее редактирование модератором:
  • Like
Реакции: Ltybcrf и 2Begin
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Семь ключей к данным: какие уязвимости самые «модные» у киберпреступников Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Tinyproxy: как «поломанный» канал связи стал причиной уязвимости 50 000 серверов Новости в сети 0
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Emilio_Gaviriya Статья Client Side-уязвимости. Уязвимости и взлом 0
Support81 0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам Новости в сети 0
Denik Интересно Уязвимости ProxyShell эксплуатируют для установки бэкдоров Новости в сети 0
SKYLL Интересно Уязвимости камер видеонаблюдения Уязвимости и взлом 0
E Уязвимости в SolarWinds позволяли перехватить контроль над Windows-серверами Новости в сети 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
Denik Интересно Хакеры используют уязвимости в почтовом приложении iOS для доступа к криптовалютным кошелькам Новости в сети 2
L Уязвимости сайта на asp Уязвимости и взлом 0
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
B В новых процессорах Intel нашли версию уязвимости Zombieload Новости в сети 1
D Уязвимости Другое 0
M Проверено [ПОКУПКА] уязвимости / Buy vulnerabilities Куплю/Продам 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
M Cisco исправила опасные уязвимости в промышленных и корпоративных решениях Новости в сети 0
G Ищем уязвимости в WordPress с помощью plecost Kali Linux 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
S Уязвимости в банкоматах Diebold Opteva позволяют украсть деньги из устройств Новости в сети 0
S В IoT-устройствах AGFEO обнаружены уязвимости Новости в сети 0
R Серия коротких видео об уязвимости, взломе и способах защиты Полезные статьи 9
Admin Тестирования уязвимости в продукции Microsoft Office - CVE-2017-0199 Уязвимости и взлом 0
P Крадем учетные записи пользователей с помощью уязвимости Полезные статьи 0
Admin Статья. Уязвимости в Гос Структурах(образования). Взлом Полезные статьи 3
Admin В PHP 7 обнаружены три серьезные уязвимости Новости в сети 0
Admin 0day-уязвимости в IP-камерах позволяют превратить устройства в IoT-ботнеты Новости в сети 0

Название темы