nessus成功安装后,然后会在线下载plugin,但几次下载中都失败了,如下图:
成都创新互联公司专注于黎城企业网站建设,成都响应式网站建设公司,商城建设。黎城网站建设公司,为黎城等地区提供建站服务。全流程按需求定制网站,专业设计,全程项目跟踪,成都创新互联公司专业和态度为您提供的服务
针对这个问题,提示运行“nesssuscli update”这个命令来完成。
那么在默认下输入这个命令没有效果,需要注意了这个【respective platform】各自的平台,所以就要与自己的平台有关系了。
kali是需要进到nessus的目录下输入的
root@kali:/opt/nessus/sbin# ./nessuscli update
进入 /opt/nessus/sbin 下
然后输入
这个时间可以来一盘撸啊撸,愉快玩耍吧~~
到了65%居然提示失败……
还有第二种方法!
方法二:
使用离线升级的方式来进行plugin的更新
离线更新的网址:
https://plugins.nessus.org/v2/offline.php
注意:不同的nessus版本所用的命令不同的,6.5的版本使用nessuscli,而之前的版本则使用
1.需要输入两个信息,一个是challenge code,另一个是activation code
1.1 获取challenge code
进入/opt/nessus/sbin
./nessuscli fetch --challenge
1.2 获取activation code
这一步需要重新在nessus申请这个激活码,重新填写注册信息就可以了,然后在邮箱找到这个码。注意,这个码只能用一次,即使在同一台主机上,只要联网后就无效了,所以重新安装也需要重新申请。
申请的地址:http://www.tenable.com/products/nessus-home
=======================================================
2 提交信息,收获license以及离线的plugin
这里只需要红框中信息,即下载plugin的地址,以及nessus.license的文件
2.1 下载plugin
下载这个plugin很耗时,138MB,但下载速度很慢很慢,×××到国外也不是很快。
做个好人,将此all-2.0.tar.gz放到网盘上:http://pan.baidu.com/s/1eQCuwUI
这个亲测在nessus 6.5.2 64位版本上可用
再做个好人,debian的nessus 6.5.2:http://pan.baidu.com/s/1o6CKaZC
2.2 下载nessus.license
这个就很快了,“嗖”就好了! nessus.license下载下来,准备在kali中导入离线license使用
将该文件cp到这个目录,然后导入。
导入成功的提示。
3 加载nessus plugins
将all-2.0.tar.gz放到目录下,然后通过nessuscli update all-2.0.tar.gz进行升级
4 启动nessus
在次目录下,使用nessusd启动
5 使用浏览器访问nessus
https://127.0.0.1:8834 这样就可以了,后面的你们都懂得!
!!!!!小结简易方法!!!!!
在线的比较简单但更新plugin很繁琐;
而离线的可以更新plugin,但还需要自己导入license!
可不可以化繁为简?当然,我们可以通过在线方式导入license,通过离线方式导入plugin!
大概的实现方式为:
1、先用deb包来安装nessus
2、启动nessus,通过浏览器输入注册码、账号
3、此时该进入plugin更新阶段,但通常都会更新失败。So,将plugin下载到本地,(all-2.0.tar.gz:http://pan.baidu.com/s/1eQCuwUI)。
4、通过命令导入plugin,./nessuscli update all-2.0.tar.gz
5、再重启nessus吧!/etc/init.d/nessus restart
6、OK!plugin更新完成!