Nessus授权扫描实践
Nessus扫描授权实践
Nessus授权扫描
扫描授权 = 让Nessus拥有一个系统内部的合法身份(账号密码/密钥),从而进行深度“体检”,而不只是“外观检查”。
比喻理解
未授权扫描(Un-Authenticated Scan):像一个间谍或外部黑客,站在大楼外,用望远镜观察窗户、测试门锁、看门口的招牌,从外部收集信息。
授权扫描(Authenticated Scan):像一个拥有工牌的内部安全审计员,可以刷卡进入大楼每个房间,检查电脑的杀毒软件是否过期、查看员工的密码是不是贴在显示器上、检查服务器补丁安装记录。
未授权扫描
未授权扫描范围:
- 开放端口与服务发现:nmap类似的功能,识别哪些端口开放,运行什么服务(如SSH, HTTP, MySQL);
- 服务横幅(Banner)抓取:获取服务返回的版本信息(如 Apache/2.4.6 (CentOS));
- 远程漏洞检测:模拟攻击者,测试从网络可直接利用的漏洞:
Web应用漏洞(SQL注入、XSS、命令注入等)。
未授权访问漏洞(如Redis无认证、Jenkins未授权)。
远程代码执行漏洞(如永恒之蓝、Log4j2)。
拒绝服务漏洞。
已知服务的版本漏洞(通过版本号匹配CVE)。
SSL/TLS证书与配置检查;
操作系统指纹识别(通过TCP/IP栈差异猜测);
授权扫描
提供目标系统的SSH(Linux/Unix)、Windows(SMB/WMI)、数据库、VMware等凭证,Nessus会登录到系统内部执行检查。
主要增强的扫描内容:
精准的补丁状态检查:
Windows:连接WMI或WinRM,直接查询已安装的补丁列表(hotfix),精准判断缺失的补丁。
Windows授权
Linux:通过SSH执行 yum list updates, dpkg -l, rpm -qa 等命令,获取已安装的软件包和待更新的列表。

本地安全配置审计:
- 检查密码策略(复杂度、长度、过期时间)。
- 检查账户策略(闲置锁定、管理员组用户)。
- 检查日志设置、防火墙状态。
- 检查共享文件夹权限、敏感文件权限(如 /etc/passwd 的权限)。
本地漏洞检测:
- 检测本地提权漏洞(需要本地用户权限才能利用的漏洞)。
- 检查是否存在已知的恶意软件或Rootkit迹象。
- 检查内核参数配置(如 sysctl.conf)。
已安装软件审查:
- 获取系统上安装的所有软件及其确切版本,即使该服务没有在网络上开放端口(比如一个旧版本的Java,只被本地桌面程序使用)。
数据库深度扫描:
- 提供数据库(Oracle, MySQL, MSSQL)账号后,可以检查数据库补丁、弱密码、配置错误(如空口令的SA账户)。
虚拟化平台扫描:
- 提供vCenter或ESXi凭证,可以扫描虚拟机内部状态。
windows家庭版授权扫描问题
Nessus在扫描windows主机时,“报告无法使用提供的凭据连接到主机”
-
确认目标信息
确认主机名:在目标Windows上命令行输入hostname命令
确认账户权限:提供的账户具有管理员权限。 -
解决共享访问问题
发现Windows家庭版默认禁用管理共享(这是关键)
进入到注册表路径找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
创建注册表项LocalAccountTokenFilterPolicy并设置为1。
创建注册表项FilterAdministratorToken并设置为1。 -
重启计算机
-
验证
在同局域网下的一台电脑上,命令行输入:
net use \\目标主机IP\ADMIN$ 密码 /user:账户名
输出:命令成功完成。
- 检查nessus配置
text
认证类型:Password
用户名:账户名
密码:*****
域名:留空或不填
更多推荐
所有评论(0)