Nessus网站安全漏洞扫描教程(详细版)
今日分享:Nessus网站安全漏洞扫描教程(详细版)
前期准备:
1.web网站地址
2.web网站账号/密码(可选)
3.Nessus工具(已安装,建议在虚拟机中运行)
4.操作过程中,如果不习惯看英文界面,鼠标右键可中文翻译
操作步骤:
1)打开Nessus工具(版本不限)(https://localhost:8834/):

2)点击右上角的新建扫描

3)选择图示web应用扫描

4)填写网址时不要加http或者https

5)可选项

6)【可选步骤】切换到Credentials页签,Authentication method选择Authentication开头项

7)切换到Plugins切换到插件页签,查看插件是否正常显示

8)点击保存,跳转到扫描任务列表

9)点击任务对应的开始按钮,进行扫描

10)扫描进行中的状态

11)扫描完成

12)漏洞页签

13)建议措施页签

14)历史扫描任务

15)点击导出报告

16)默认选择第一个即可

17)本地查看报告

18)点击show,展示漏洞列表

至此,Nessus网站安全漏洞扫描教程分享完成,感谢阅读!


