Domanda [GUIDA]Nessus Scanner

Stato
Discussione chiusa ad ulteriori risposte.

Ruffneck@

Utente Electrum
27 Gennaio 2010
152
32
26
134
Ultima modifica:
bè secondo me questo passaggio è fondamentale se si vuole imparare qualcosa del lavoro di un hacker.....

è uno strumento fondamentale nessus scanner che ci permetterà di vedere porte aperte e vulnerabilità di un sito,sotto riporterò la guida sull'uso di nessus scanner.

REQUISITI:


NESSUS SCANNER 32 BIT---> Nessus Download Agreement | Tenable Network Security

NESSUS SCANNER 64 BIT---> Nessus Download Agreement | Tenable Network Security

GUIDA


PASSO 1: se non lo avete già fatto scaricate nessus e installatelo

PASSO 2:una volta installato dovrete andare QUI----->Obtain an Activation Code | Tenable Network Security,cliccare nessus at home e inserire i vostri dati per ricevere il sito dove vi verrà mandato il codice attivazione del prodotto

immaginel.gif

PASSO 3: aprite nessus e inserite codice registrazione.

PASSO 4:una volta inserito il codice di registrazione ci ritroveremo in una schermata come questa (figura in spoiler) facciamo:
1)start nessus server (farà partire il server)
2)uptade plugins (aggiornerà il programma)

20utthw.gif

CONFIGURARE ADMIN

oki ora entriamo nel top della discussione sopra abbiamo parlato dell'installazione ma ora impareremo a usarlo.

immagine3.gif

PASSO 1: Andiamo in manage users e clicchiamoci ci porterà in una schermata come questa :
PASSO 2: una volta cliccato sul + ci uscirà una schermata con scritto:
-user name: Il nome che darete quando entrerete nel programma
-password: La password che dovrete mettere per loggarvi
-password(again):ripetete la vostra password

una volta fatto il tutto fate spuntate ADMINISTRATOR e fate save.
Ora sarete registrati come admin

ENTRARE NEL PROGRAMMA

questa è la parte che ancora molti non hanno capito ma non vi preoccupate spiegherò io ;)

PASSO 1: non so se avete notato che insieme al programma nessus c'è anche il programma nessus client,ecco quello è il programma che servirà a farci entrare nel nostro server:
immagine4m.gif

PASSO 2: quando ci cliccherete apparirà questa schermata:
immagine5a.gif

non allarmatevi è normale perchè viene rilevato come programma esterno ma non è niente di preoccupante voi cliccate su PROCEDI COMUNQUE

PASSO 3: una volta cliccato PROCEDI COMUNQUE ci ritroveremo in una schermata come questa:
immagine6c.gif

mettete gli stessi username e password che avete configurato in precedenza nel passaggio menage users.

PASSO 4: una volta messi id e password ci ritroveremo su questa schermata:
mr7dqo.gif

noi cliccheremo su scans----->add e qui ci apparirà una schermata come questa:
immagine8.gif

Una volta compilato come da screen dovrete fare launch scan.

PASSO FINALE:

Finalmente eccoci arrivati alla fase finale...

una volta finita la scansione cliccate sul nome che avete dato alla scansione e vi usciranno i vari bug e porte aperte cliccate sulla sezione che vi interessa e vi usciranno i vari risultati...

GUIDA CREATA DA

BYOHAZARDFORCE


GUIDA MIA CHE AVEVO FATTO PER UN ALTRO SITO....
 
scusami se rispondo ora ma ultimamente sono stato un po occupato ... questo è un web vulnerability scanner cioè trova bug nel html di un sito e ti dice che exploit usare e quali vulnerabilita/falle ha quel sito.
Inoltre può essere utilizzato anche in locale cioè se tu hai un sito ad esempio: Test Page for the Apache HTTP Server & InterWorx-CP tu lanci il programma e lui ti dirà i bug/falle di cui soffre il tuo sito e anche il modo con cui puoi risolverli... l'unica pecca e che è in inglese non è da principianti... però be se uno vuole prendere la strada dell'hacking è fondamentale l'inglese no?
 
Stato
Discussione chiusa ad ulteriori risposte.