首页 > 软件下载 > 办公软件

Nessus规则库 V2022.2.11 官方版 / Nessus最新规则库

2024-04-24

资源介绍

 Nessus规则库是一款功能强大的Nessus辅助工具,可以帮助用户轻松进行各种软件功能的使用,提高大家的使用体验,全方位保护信息的安全。软件操作简单便捷,还有详细的使用教程,满足用户的各种Nessus规则库使用需求。

image.png

【使用说明】

  1、更新插件

  2、添加规则

  basic中设置好policy的名称,建议写好描述

  2.1、设置(setting)

  DISCOVERY,ASSESSMENT

  2.1.1、DISCOVERY

  这个栏目包含Host Discovery(主机发现),Port Scanning(端口发现),Service Discovery(服务发现)。

  2.1.1.1 Host Discovery(主机发现)

  主机发现中一般要开启Ping功能其他的需要按照需求进行配置,比较全面的扫描建议勾选Ping Methods中UDP选项,但是会降低效率和准确性,由于日常资产收集只对服务器进行资产统计,不对网络设备和打印机等进行统计,所以Fragile Devices中的内容不进行设置。

  2.1.1.2 Port Scanning(端口发现)

  在Port Scanning中进行资产信息收集时,将Port scan range:设置为1-65535进行全端口的扫描

  NESSUS支持进行登录扫描,登录扫描可以使用netstat获取端口信息所以需要将Local Port Enumerators中的SSH(netstat),WMI(netstat),SNMP以及Only run network port scanners if local port enumeration failed进行勾选。

  Network Port Scanners中可以配置扫描的方式,默认是SYN半开扫描,勾选Override automatic firewall detection会自动进行防火墙探测,选择Use soft detection(松散的探测方式),提高扫描效率的同时也进行防火墙探测。

  2.1.1.3 Service Discovery(服务发现)

  可以设置端口服务探测,SSL/TLS服务探测,勾选Probe all ports to find services,对所有端口上运行的服务进行探测,

  开启Search for SSL/TLS services对SSL/TLS服务进行探测,并且Search for SSL/TLS on应选择All port,此项主要是为了避免使用了端口映射,导致常规端口与服务对应信息发生改变,所以建议对全端口进行SSL/TLS的探测,其他选项可以根据实际情况进行配置。

  2.1.2、ASSESSMENT

  2.1.2.1 General

  在Settings / assessment / General中有如下的配置项,通常在日常使用中均不需要配置

  2.1.2.2 brute force(强力)

  其中Only use credentials provided by the user是需要勾选的,勾选此项可以避免账号锁定的风险。

  2.1.2.3 web application

  可以对Web应用进行测试,需要对扫描选项进行配置,可以参考如下的配置项,当然也可以根据实际需求进行配置,这个Web 应用扫描还是非常灵活的。

  2.1.2.4 windows

  可设置获取SMB域信息,枚举与用户和本地用户,通常使用默认即可。

  2.1.2.5 malware

展开全部

版权声明

1 本站所有资源(含游戏)均是软件作者、开发商投稿,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!

2 本站资源下载后不得用于商业用途,所有资源请在下载后24小时内删除。

3 若有关在线投稿、无法下载等问题,请与本站客服人员联系。

4 如侵犯了您的版权、商标等,请立刻联系我们并具体说明情况后,本站将尽快处理删除,联系QQ:2499894784

最近更新

热门排行

最需网客户端 软件问题一手掌握

去 App Store 免费下载 iOS 客户端