内网漏洞扫描实战:Nmap与Nessus使用详解

📅 发布时间:2026/8/10 12:38:17
内网漏洞扫描实战:Nmap与Nessus使用详解 漏洞扫描是安全运维的日常工作需要定期扫内网资产保护信息的安全。这期我们分别使用轻量级工具Nmap以及重量级工具Nessus对Ubuntu机器做一次较为全面的漏洞扫描Nmap是kali自带的一个简单检测工具Nessus则需要我们另外下载我们先开始下载Nessus工具工具准备Nessus下载及注册打开网址选择适合的版本下载我这边是给kali下载的如图版本所示下载完之后在kali机中默认存储在/home/kali/downloads里可通过ls -l查看确认下载完毕后通过命令安装deb包体sudo dpkg -i Downloads/包体 #-i即是install安装安装完成后在浏览器访问https://Kali的IP:8834)进行一系列注册操作勾选离线注册后下一步这边默认选第一个就好在这里需要去官网注册界面下滑找到注册点注册后获取激活码将激活码填入到下方的空白框内才可以完成注册还需要去插件官网界面这里第一行输入上方图片的白色字体设备码第二行输入去官网注册得来的激活码注册所用的邮箱中查看注册完成后别忘记下载里面的插件包下载完后再导入到kali中或者直接在kali浏览器中下载后面就会弹出一长串的许可证了复制到下方白色框中即可填写完激活码后就开始写入用户名与密码当我们注册完之后就是等待初始化了。在此期间我们来练习一下轻量化工具NmapNmap的基础使用通过下列命令查看Ubuntu当前开放的端口及其对应的服务sudo nmap Ubuntu的IP #返回开放的端口及其服务可以通过增加一些参数得到更多信息如下便可以得到端口对应服务的版本信息sudo nmap -sV Ubuntu的IP #注意是大写的V我们还可以通过增加-O参数来查看对应ip的mac地址以及一些系统本身的信息还可以通过增加-p-参数来让kali扫描目标机器的全部端口默认只扫1000以内常用端口-p-是扫全部65535端口-p可以扫指定端口节省时间如-p 22,443,80以及最后的Nmap以往漏洞扫描是检测机器是否存在过往已知的漏洞sudo nmap --scriptvuln Ubuntu的IP