Nessus插件離線升級教程

最後編輯時間:2020-01-02
最新插件下載時間:20200102 15:00
author by wineco/kissloo

關聯:Nessus插件更新
關聯:Nessus插件離線升級包下載
關聯:Nessus最新離線升級包持續更新


NESSUS最新插件下載更新方法整理:

·
·
Nessus離線更新插件下載 方案一 常規離線下載安裝
1、 關閉nessus服務 ,命令:/etc/init.d/nessusd stop
2、獲取挑戰碼,命令/opt/nessus/sbin/nessuscli fetch --challenge
挑戰碼示例: Challenge code: e30adc174d20382a427ddc4f4d42efef11f2bb66
3、獲取Active code,
·····登錄網址http://www.tenable.com/products/nessus-home,輸入郵箱信息獲取獲取Active code,
·····Active code示例:4955-491C-9238-F1B7-9981
【名字隨便填,郵箱可多次使用,但一個小時內只能接受一次驗證碼】
4、登錄https://plugins.nessus.org/offline.php,輸入Challenge code和Active code
5、下載all-2.0.tar.gz與nessus.license文件【虛擬機版無需nessus.license】
6、下載好後,終端運行命令:【命名不分先後】
/opt/nessus/sbin/nessuscli update /root/Downloads/all-2.0.tar.gz
/opt/nessus/sbin/nessuscli fecth --register-offline nessus.license
7、重啓服務,命令:/etc/init.d/nessusd restart
·
··

**Nessus離線更新插件下載 方案二 無需挑戰碼 適合於虛擬機版本 **
1、獲取Active code,
·····登錄網址http://www.tenable.com/products/nessus-home,輸入郵箱信息獲取獲取Active code,
·····Active code示例:4955-491C-9238-F1B7-9981
2、將自己的Activation Code代碼拼接到鏈https://plugins.nessus.org/register.php?serial=後。
拼接示例: https://plugins.nessus.org/register.php?serial=9962-D02F-4C59-1D79-AD44
訪問後會得到加密後的賬戶/密碼。

[訪問結果示例:](https://img-blog.csdnimg.cn/20191106114450786.png在這裏插入圖片描述
其中賬號是:53fa5ded3899e511990cd92b0d78e67c
其中密碼是:bd98ed66f0c929700e0f8b2b9be3a296
3、再次拼接鏈接,獲取最終下載鏈接
https://plugins.nessus.org/v2/nessus.php?f=all-2.0.tar.gz&u=53fa5ded3899e511990cd92b0d78e67c&p=bd98ed66f0c929700e0f8b2b9be3a296
(替換自己的賬號和密碼,只能用一次,注意下載時不要中斷)

4、訪問成功後,瀏覽器自動下載名爲 all-2.0.tar.gz 的插件。

5、更新插件:
上傳插件到虛擬機 /root目錄下,命令行下執行 : ./nessus-plugins-update all-2.0.tar.gz

擴展:虛擬機直裝版離線更新插件

下載Nessus離線插件包,默認名稱爲all-2.0.tar.gz,
使用XShell登陸Nessus 8服務器後,拖入插件包上傳,或使用SFTP上傳到/root目錄,
然後執行./nessus-plugins-update all-2.0.tar.gz,進行自動更新
原因:虛擬機版不需要license信息即可安裝,可以直接複製最新版插件更新


各種更新失敗總結
6.0以下舊版本,獲取Challenge code命令:/opt/nessus/sbin/nessusd fetch --challenge

如果郵箱沒有收到Active code,可能需要獲取Active code時記得勾選Check to receive updates from Tenable選項

輸入Challenge code和Active code後,沒有nessus.license文件下載,而是nessus-fetch.rc。這是由於沒有關閉nessus程序導致的,再申請只有nessus-fetch.rc,但是虛擬機版本不需要license文件。

nessus-fetch.rc文件直接放在/opt/nessus/sbin目錄下效果不太好,kali重啓後會出現nessus開啓失敗,提示要求執行“nessuscli fetch --register”命令。這時重複一次離線更新操作,把nessus.license文件執行一次,就不會再報錯了。

更新後加載失敗,提示nessuscli fetch --challenge 錯誤,處理辦法是重複一次離線更新操作。出現這個報錯的原因是nessus程序申請的Challenge code錯了或者用了網上其他人的all-2.0.tar.gz。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章