渗透测试之破解详细演示
该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。
请注意:
本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。
名言:
你对这行的兴趣,决定你在这行的成就!
Nessus 是目前全世界最多人使用的系统漏洞扫描与分析软件。总共有超过75,000个机构使用Nessus 作为扫描该机构电脑系统的软件。
Nessus在应用漏洞评估领域如此领先,Nessus功能如此强大而又易于使用的远程安全扫描器,它不仅免费而且更新极快。安全扫描器的功能是对指定网络进行安全检查,找出该网络是否存在的安全漏洞,免费版只支持0~16个IP扫描,超过将无法使用。
接下来将演示在渗透Kali系统上安装Nessus并在底层破解Nessus最新版本变为无限次数使用的方法过程。
为了感谢广大读者伙伴的支持,准备了以下福利给到大家:【一>所有资源关注我,私信回复“资料”获取<一】1、200多本网络安全系列电子书(该有的都有了)2、全套工具包(最全中文版,想用哪个用哪个)3、100份src源码技术文档(项目学习不停,实践得真知)4、网络安全基础入门、Linux、web安全、攻防方面的视频(2021最新版)5、网络安全学习路线(告别不入流的学习)6、ctf夺旗赛解析(题目解析实战操作)
官网:
https://www.tenable.com/downloads/nessus
下载Nessus-8.13.1-debian6_amd64.deb,该包是在linux环境下安装的。(如要在windows安装请下载…-x64.msi文件,那么安装和破解方法原理一样)
进入系统dpkg命令安装:
dpkg -i Nessus-8.13.1-debian6_amd64.deb
安装完成后重启:
service nessusd start
在浏览器中访问:
https://localhost:8834
然后点击Managed Scanner,点击Continue初始化即可。
继续选择Managed by的Tenable.sc,点击 Continue即可。
这里注册账号密码,然后登录。
登录后会进行Plugins漏洞插件的更新初始化。
等待初始化完成后(大概7~8分钟),可看到只有配置,没有扫描的IP限制等模块,这里需要导入Linsence和更新包才会显示。
这里需要两个值才可在官网申请下载Linsence和更新包。
查询Challenge值:
命令:
/opt/nessus/sbin/nessuscli fetch --challenge
通过以上命令获得第一个值。
然后访问:
https://zh-cn.tenable.com/products/nessus/nessus-essentials?tns_redirect=true
这里其实在前面就已经注册好了,登录即可。(接收邮件需要等待几分钟)
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-wKYA8Gam-1635490846825)(https://upload-images.jianshu.io/upload_images/26472780-608050ff88b6ee1f.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]
查看邮箱邮件获得第二个值。
将两个值依次填入其中,点击Submit。
可看到出现了更新包和Linsence。
1. 点击链接下载更新包…all-2.0.tar.gz
2. 点击nessus.license下载Linsence
3. 复制命令/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license(用来导入license)
将更新包all-2.0.tar.gz和nessus.license放在kali桌面的目录下执行以下命令:
/opt/nessus/sbin/nessuscli update all-2.0.tar.gz/opt/nessus/sbin/nessuscli fetch --register-offline nessus.license
可看到这里显示的是:202102012215
记住这段数字,后面用来破解用的。
执行完成后重新启动nessus:
service nessusd restart
重新访问:
https://localhost:8834
等待编译初始化插件,等到10分钟左右!!
初始化完成后登录。
可看到nessus初始化完成后,license限制只支持16个IP,开始破解。
先将plugins插件复制到任意文件夹,这里我复制到本地桌面文件夹:
cp -r /opt/nessus/lib/nessus/plugins /root/Desktop/nessus
文件夹比较大947mb,复制时间长。
然后创建plugin_feed_info.inc文件:
plugin_feed_info.inc文件的内容为:
PLUGIN_SET = 202102012215;PLUGIN_FEED = "ProfessionalFeed (Direct)";PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";
PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!!
然后将plugin_feed_info.inc文件分别放在:
/opt/nessus/lib/nessus/plugins//opt/nessus/var/nessus/
放入目录完后,重启nessus:
service nessusd restart
重启以后会发现和之前是一样的,并且/opt/nessus/lib/nessus/plugins/目录下的插件都不见了,正常现象!继续往下!
重复再将plugin_feed_info.inc拷贝到目录下:
/opt/nessus/lib/nessus/plugins//opt/nessus/var/nessus/
继续重启nessus:
service nessusd restart
可看到限制已经放开为无限制了!
虽然解除了ip的限制,但是武器漏洞插件不见了,现在就要将之前复制的插件文件夹再拷贝回来:
拖入等待移动粘贴完成,完成后在重启nessus即可。
重启后登录页面继续初始化。
等待初始化完成登录界面,成功破解无限制版本,由于Nessus是全英文版本,很多人操作起来很生疏,那么继续演示安装中文和google浏览器进行翻译使用。
wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb
使用以上命令下载好安装包。
继续下载google依赖包:
sudo apt-get install gdebi
gdebi google-chrome-stable_current_amd64.deb
成功安装。
将浏览器拖到桌面方便使用。
执行命令安装中文插件:
apt-get install ttf-wqy-microhei ttf-wqy-zenhei xfonts-wqy
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bFRAxOW8-1635490846886)(https://upload-images.jianshu.io/upload_images/26472780-f0cf9ae62da966de.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]
dpkg-reconfigure locales
然后选中 en_US.UTF-8、zh_CN.GBK、zh_CN.UTF-8三个模式为*。确定后,将zh_CN.UTF-8 选为默认,最后reboot重启kali即可。
点击右上角创建新的扫描-进阶扫描。
填入需要扫描的IP或者IP段即可。
可看到扫描出41个中高危安全漏洞。
具体详情。
经过以上过程,可以破解kali环境下安装的Nessus最新版,那么windows环境上,也是一样的方法进行破解,这里可能会存在的几个坑:
1. 如果遇到无法破解还是0~16IP限制,请检查PLUGIN_SET值为前面update all-2.0.tar.gz更新获得的值!
2. 如果遇到无法破解还是0~16IP限制,或者重复执行plugin_feed_info.inc替换重启Nessus即可。
3. 由于Nessus服务每次重启后,都会重置plugin_feed_info.inc,这将会使nessus/plugins目录下所有的插件都被删除,无法扫描。
我复现了几次,也破解了几个不同阶段最新的版本,都是直接破解没问题的,在公司用上Nessus也是不错的选择。
希望大家提高安全意识,没有网络安全就没有国家安全!
今天基础牢固就到这里,虽然基础,但是必须牢记于心。
举报/反馈
上一篇:广东技校都有什么专业适合女孩子?
下一篇:上证观察家
最近更新继续教育
- 黄山屯溪区:秋风迎诗意 教研唤灵思
- 给您提个醒!社保待遇资格认证别忘了办,认证时间可以自己挑个好记的日子
- 雄安新区城市鸿蒙生态正式启动!
- 打破规模天花板:复杂科学怎样框定企业幂律增长路线图?
- 根植文化自信 福建师大少数民族学生与艺术名家面对面
- 兰大师生参加第18届锕系及裂片核素在地圈中的化学与迁移行为国际会议
- 祝贺!兰大校友吴照华夺得2023年世界武搏运动会男子刀棍全能金牌
- 以更强信心冲刺决战目标
- 原创突发!记者曝出争议猛料,球迷吐槽:中超联赛就是个天大的笑话
- 观烟台·观商务丨刚刚,烟台在这里温情亮相
- 华中科技大学校长尤政:校友已成为学校的一张亮丽名片,和一笔宝贵财富
- 66年血脉情缘历久弥深,“交大”回来了丨西南交通大学唐山园区正式启用
- 朱钰峰出席第十三届苏港澳青年发展论坛
- 新西兰留学申请
- 自主与合资企业频出招,海外出口成弱势车企“救心丸”
- 托福写作如何得高分
- 海南大学海洋科学与工程学院院长沈义俊:培养海洋科技人才 助力海南海洋强省建设
- 综测推免双第一,保研上财,她用行动创造不凡
- @毕业生:收藏好这份秋招指南 让你“遥遥领先”
- 托福雅思哪个难考
- moto razr 斩获双 11 小折叠多项销量第一,还公布全新智变柔性屏新机
- 着眼国家战略需求培养高素质人才
- 促进贸易畅通 推动经贸合作迈上新台阶
- 双峰县教育系统:厚德仁爱尊老爱贤 凝心聚智共谋振兴
- 郝明金出席上海中华职业教育社第七次代表会议