当前位置: 首页 > news >正文

【漏洞扫描器】使用nessus扫描工具扫描服务器,并生成漏扫报告

废话少絮,直接上…
前序文章直达:【漏洞扫描器】Docker安装tenableofficial/nessus扫描工具

一、新建扫描器

1.1登录nessus后,点击“New Scan”

在这里插入图片描述

1.2 选择扫描器类型

一般选择Basic Network Scan基本就能扫描很多内容了。可以根据实际情况进行选择其他的。
在这里插入图片描述

1.3填写扫描对象信息

在这里插入图片描述

1.4其他设置

Discovery: 选择Custom
在这里插入图片描述
在Host Discovery中,将ping设置为OFF
在这里插入图片描述
Assessment 和Advanced里也选择为Custom。其余默认即可。
全部设置完,点击保存即可。
在这里插入图片描述

二、开始扫描

在列表中,对应扫描器后,点击运行图标,运行即可。
在这里插入图片描述

三、查看结果

在列表中点击对应扫描器,进入后,如下(我这是扫描完的结果,上一步开始扫描后,等完成就行,扫描是需要一些时间的):
在这里插入图片描述
从上图可以看出,扫描出:中风险1个,低风险3个,info类(一般不是风险)32个
右下角的饼图说明(占比图):

  • Critical 紧急风险
  • High 高风险
  • Medium 中风险
  • Low 低风险
  • Info 信息类

四、导出报告

点击扫描详情,右上角的Report
在这里插入图片描述
根据情况选择要导出的格式,一般html已经比较直观了。
选择导出的模版:可以挨个导出看下效果。选择合适自己的。我这里选择Detailed Vulnerabilities By Host
然后点击Generate Report即可生成。
在这里插入图片描述
报告效果如下:
在这里插入图片描述
漏洞列表:
在这里插入图片描述
漏洞详情:
在这里插入图片描述
如上图,点击See Also里的链接,可以看该漏洞其他详情。如,我这里see also是
http://www.nessus.org/u?bbcb2908

在这里插入图片描述
至于英文大家可以翻译下。或者使用中文插件,之后会有介绍。

END

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • SpringBoot Vue用自签名证书SSL配置https,http转发到https(整理文章)
  • test1111
  • 【前端】fis框架学习
  • 大模型是如何“炼”成的?揭秘AI背后的训练秘籍!
  • 消息推送只会用websocket、轮询?试试SSE,轻松高效。
  • Linux云计算 |【第二阶段】AUTOMATION-DAY5
  • moment.js的使用方法
  • mysql数据库知识总结
  • 10个append()函数在Python程序开发中的创新应用
  • 如何搭建数字人直播系统?快速上手方法来了!
  • docker安装phpMyAdmin
  • MySQL频繁超时原因调查
  • 达梦数据库归档介绍
  • MyBatis TypeHandler详解
  • 微信小程序教程007:数据绑定
  • 【RocksDB】TransactionDB源码分析
  • CentOS7 安装JDK
  • JavaScript HTML DOM
  • Javascript设计模式学习之Observer(观察者)模式
  • python 装饰器(一)
  • Shell编程
  • TiDB 源码阅读系列文章(十)Chunk 和执行框架简介
  • 代理模式
  • 二维平面内的碰撞检测【一】
  • 基于Mobx的多页面小程序的全局共享状态管理实践
  • 解析 Webpack中import、require、按需加载的执行过程
  • 前端每日实战:61# 视频演示如何用纯 CSS 创作一只咖啡壶
  • 数据科学 第 3 章 11 字符串处理
  • 云大使推广中的常见热门问题
  • elasticsearch-head插件安装
  • ​1:1公有云能力整体输出,腾讯云“七剑”下云端
  • ​软考-高级-系统架构设计师教程(清华第2版)【第12章 信息系统架构设计理论与实践(P420~465)-思维导图】​
  • ( )的作用是将计算机中的信息传送给用户,计算机应用基础 吉大15春学期《计算机应用基础》在线作业二及答案...
  • (1)Map集合 (2)异常机制 (3)File类 (4)I/O流
  • (el-Transfer)操作(不使用 ts):Element-plus 中 Select 组件动态设置 options 值需求的解决过程
  • (附源码)ssm考生评分系统 毕业设计 071114
  • (含笔试题)深度解析数据在内存中的存储
  • (十)【Jmeter】线程(Threads(Users))之jp@gc - Stepping Thread Group (deprecated)
  • (一) storm的集群安装与配置
  • .equals()到底是什么意思?
  • .NET 8.0 发布到 IIS
  • .NET 中的轻量级线程安全
  • .net实现头像缩放截取功能 -----转载自accp教程网
  • .NET运行机制
  • .net之微信企业号开发(一) 所使用的环境与工具以及准备工作
  • .sdf和.msp文件读取
  • /tmp目录下出现system-private文件夹解决方法
  • @AliasFor注解
  • @RequestMapping 和 @GetMapping等子注解的区别及其用法
  • [ HTML + CSS + Javascript ] 复盘尝试制作 2048 小游戏时遇到的问题
  • [ 隧道技术 ] 反弹shell的集中常见方式(四)python反弹shell
  • []利用定点式具实现:文件读取,完成不同进制之间的
  • [100天算法】-不同路径 III(day 73)
  • [15] 使用Opencv_CUDA 模块实现基本计算机视觉程序
  • [240727] Qt Creator 14 发布 | AMD 推迟 Ryzen 9000芯片发布