Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

admin 2024年9月23日00:58:16Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)已关闭评论95 views字数 1503阅读5分0秒阅读模式

目录


一、解除IP限制

1.1、识别版本号

在浏览器中输入

https://plugins.nessus.org/v2/plugins.php

Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

1.2、修改配置文件

修改 plugin_feed_info.inc 文件

sudo find /opt -name plugin_feed_info.inc

Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

看不见,就用root打开

Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)


如果是真的没有就新建一个plugin_feed_info.inc

并将内容改为

(有的话就替换原文件/opt/nessus/lib/nessus/plugin_feed_info.inc)

  1. PLUGIN_SET = "202208020542";

  2. PLUGIN_FEED = "ProfessionalFeed (Direct)";

  3. PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

 


将 /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc 文件删除

(或者把这里面的也替换掉)

rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc

1.3、重启服务

重启nessus服务

sudo service nessusd restart

1.4、访问

浏览器访问nessus(https://localhost:8843)

等待nessus初始化插件

设置页面显示 unlimited,则解除IP限制



二、解决插件被删除

2.1、分析

Nessus服务每次重启后,都会重置plugin_feed_info.inc,会使nessus/plugins目录下所有的插件都被删除,无法扫描

 2.2、方法一:

每次都手动更新插件包

plugins文件内容可以再次更新插件获得(利用我们获得的那个插件包)

Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)

2.3、方法二:

先停止nessus服务,将nessus服务设置为手动

  1. sudo systemctl disable nessusd

  2. sudo service nessusd stop

 


每次重置后都是一样的操作,重新配置

可以写成批处理

sudo vim crack_nessus.sh
  1. cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/;

  2. rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc;

 


将crack_nessus.sh写到系统启动的脚本里

每次重启,就会自动执行解除IP限制

  1. sudo chmod +x /etc/rc.d/rc.local

  2. sudo vim /etc/rc.d/rc.local

 


添加如下内容到rc.local

/bin/bash /root/crack_nessus.sh

nessus解除IP限制



三、扫描快无结果

3.1、分析

新建扫描项目时,很快就结束,无扫描结果

查看plugins目录内容是否被删除

sudo du -h /opt/nessus/lib/nessus/plugins

一般查看文件大小

3.2、恢复

使用备份(前提是备份好了plugins目录)

  1. rm -rf /opt/nessus/lib/nessus/plugins

  2. cp -r ./plugins /opt/nessus/lib/nessus/

  3. cp /root/plugin_feed_info.inc /opt/nessus/var/nessus/;

  4. rm -rf /opt/nessus/lib/nessus/plugins/plugin_feed_info.inc;

 

然后打开浏览器,访问nessus(https://localhost:8843)
等待更新完成

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月23日00:58:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Nessus解除IP限制、扫描快无结果、插件plugins被删除(中)https://cn-sec.com/archives/3195268.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.