news 2026/4/16 12:47:35

【Nessus2026最新安装部署及使用教程】

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【Nessus2026最新安装部署及使用教程】

1、Nessus介绍

Nessus由Tenable Network
Security公司开发,是一款功能强大的系统漏洞扫描与分析软件,它的主要功能是自动化扫描,帮助识别网络、主机和应用程序中的已知安全漏洞、配置问题。它采用客户/服务器架构,拥有庞大的漏洞数据库和插件库,支持超过59,000种漏洞和系统配置检查。
扫描方式:Nessus通过发送各种协议和数据包,检测系统、设备、应用程序中的已知漏洞。
插件机制:Nessus依赖大量的插件(通常是CVEs、漏洞数据库)来进行扫描,这些插件可以不断更新。
风险评估:扫描后,Nessus会为每个漏洞打上风险评分(如CVSS评分),并提供漏洞修复建议。

2、破解版Nessus的安装与配置

  • 获取nessus安装包,将nessus.tar挂载到docker中
pv nessus.tar | docker load

  • 运行
docker run -itd --name=ramisec_nessus -p 8834:8834 kuron3k0/nessus-x86
  • 访问https://localhost:8834:

  • Advanced–>Accept the risk and continue:

  • 等待插件更新升级

  • 成功搭建:


3、获取nessus密码

在docker项目中执行命令

  • 通过docker ps -a命令查看container id
docker ps -a

  • 进入命令行
docker exec -it [CONTAINER ID] bash

  • 进入sbin目录
cd /opt/nessus/sbin/
  • 更改密码
./nessuscli chpasswd

  • 或者输入以下命令,为admin重置密码:
./opt/nessus/sbin/nessuscli chpasswd admin

输入用户名admin及刚刚输入的密码

  • 登录

  • 可以看到可以扫描的机器数为无限制,以及上次更新时间

4、更新至2026最新版本

  • 在docker项目中执行命令
docker exec -it [CONTAINER ID] bashbash /nessus/update.sh
  • 如果报错请为脚本提权,一般不会报错。
chmod 755 update.sh

  • 等待下载完成,大概需要3分钟,结束显示文件下载完成。

  • 等待30秒左右刷新,nessus会重新编译

  • 首次编译需要时间较长,耐心等待编译完成。

  • 建议编译完成后打一个虚拟机快照。


  • 编译后显示插件都已更新至20260202


5、一个基本扫描的建立

  • 一般我们要扫描一个终端或者网站的话,点击My Scans,然后New Scan-- > create a new scan
    新建一个扫描即可。

  • 扫描的是一个网站,选择Web Application Tests;

  • 扫描一个主机,选择Basic network scan或者Advanced Scan。


*目前支持AI漏洞扫描和移动终端漏洞扫描*

离线镜像下载

wx【卡布奇诺的派对】公众号后台回复:【nessus】获取工具

免责声明:

本公众号分享的网络安全工具与资料仅用于合法授权的教育、研究、安全测试及防御目的。任何使用者应确保其行为符合《网络安全法》等相关法律法规,严禁用于任何非法或未授权访问

所有工具与实验均存在一定风险,请在具备相应知识或专业人员指导下,于自有或已获授权的环境中测试。因使用、传播相关内容而产生的任何直接或间接后果,本公众号及作者概不承担责任

请务必在法律允许范围内,安全、负责地使用技术。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/12 10:17:56

团队宪法:CLAUDE.md 和rule使用技巧与复利模式

引言 你有没有遇到过这样的场景? 场景 1: 规范执行靠"吼" 代码评审时:“这个命名不符合规范啊,改一下”提交代码时:“提交信息格式不对,重新写”写完功能后:“测试呢?单元测试写了吗?”每次都要提醒,每次都要返工 场景 2: AI 助手"不听话" Claude Code…

作者头像 李华
网站建设 2026/4/7 23:16:40

实时告警仪表盘:破解概念漂移与数据偏移的测试智能化引擎

监控中台在测试智能化进程中的战略价值 随着AI测试工具渗透率突破70%,测试环境的数据稳定性成为质量保障的核心瓶颈。传统监控方案难以应对模型迭代引发的概念漂移(Concept Drift)及数据管道偏移(Data Shift)&#xf…

作者头像 李华
网站建设 2026/4/16 12:25:30

Python 列表推导的艺术与边界:从优雅到过度的实战指南

Python 列表推导的艺术与边界:从优雅到过度的实战指南 引言:当简洁变成了负担 还记得我第一次看到列表推导式时的震撼吗?那是在一个周五的下午,我正在重构一段冗长的循环代码。当我将十几行代码压缩成一行优雅的列表推导时&…

作者头像 李华
网站建设 2026/4/10 23:27:29

SimpMusic 3.0.5 | 免费音乐软件,畅听国内外歌曲,无广告纯净

SimpMusic是一款专为音乐爱好者设计的应用程序,允许用户免受广告打扰地流媒体播放他们喜爱的音乐,并提供高达256kbps的高质量音频和1080p清晰度视频。该应用不仅支持后台播放,还能够根据用户的听歌习惯分析并推荐符合口味的歌曲,帮…

作者头像 李华
网站建设 2026/4/16 12:23:29

CAD中如何在自定义符号库添加明细表可读取的名称属性?

通过自定义符号库创建的标准件,在生成明细表时常无法自动提取“名称”属性。只需在配置文件内添加属性映射,即可让自定义符号与系统标准件一样,在明细表中完整、准确地显示零件名称,实现数据规范统一。 方法一: 在【Z…

作者头像 李华
网站建设 2026/4/16 12:23:28

Flutter for OpenHarmony Python学习助手实战:面向对象编程实战的实现

面向对象编程是现代软件开发的主流范式。在开发Python学习助手的过程中,我深刻体会到如何用Flutter为学习者打造一个优秀的面向对象编程实战功能是多么重要。今天我来分享一下具体的实现思路和技术细节。 面向对象编程的教学挑战 在我多年的Python教学实践中&#x…

作者头像 李华