Nessus授权扫描

扫描授权 = 让Nessus拥有一个系统内部的合法身份(账号密码/密钥),从而进行深度“体检”,而不只是“外观检查”。
比喻理解
未授权扫描(Un-Authenticated Scan):像一个间谍或外部黑客,站在大楼外,用望远镜观察窗户、测试门锁、看门口的招牌,从外部收集信息。

授权扫描(Authenticated Scan):像一个拥有工牌的内部安全审计员,可以刷卡进入大楼每个房间,检查电脑的杀毒软件是否过期、查看员工的密码是不是贴在显示器上、检查服务器补丁安装记录。

未授权扫描

未授权扫描范围:

  1. 开放端口与服务发现:nmap类似的功能,识别哪些端口开放,运行什么服务(如SSH, HTTP, MySQL);
  2. 服务横幅(Banner)抓取:获取服务返回的版本信息(如 Apache/2.4.6 (CentOS));
  3. 远程漏洞检测:模拟攻击者,测试从网络可直接利用的漏洞:
    Web应用漏洞(SQL注入、XSS、命令注入等)。
    未授权访问漏洞(如Redis无认证、Jenkins未授权)。
    远程代码执行漏洞(如永恒之蓝、Log4j2)。
    拒绝服务漏洞。
    已知服务的版本漏洞(通过版本号匹配CVE)。
    SSL/TLS证书与配置检查;
    操作系统指纹识别(通过TCP/IP栈差异猜测);

授权扫描

提供目标系统的SSH(Linux/Unix)、Windows(SMB/WMI)、数据库、VMware等凭证,Nessus会登录到系统内部执行检查。
主要增强的扫描内容:

精准的补丁状态检查:

Windows:连接WMI或WinRM,直接查询已安装的补丁列表(hotfix),精准判断缺失的补丁。
Windows授权在这里插入图片描述

Linux:通过SSH执行 yum list updates, dpkg -l, rpm -qa 等命令,获取已安装的软件包和待更新的列表。
linux授权

本地安全配置审计:

  1. 检查密码策略(复杂度、长度、过期时间)。
  2. 检查账户策略(闲置锁定、管理员组用户)。
  3. 检查日志设置、防火墙状态。
  4. 检查共享文件夹权限、敏感文件权限(如 /etc/passwd 的权限)。

本地漏洞检测:

  1. 检测本地提权漏洞(需要本地用户权限才能利用的漏洞)。
  2. 检查是否存在已知的恶意软件或Rootkit迹象。
  3. 检查内核参数配置(如 sysctl.conf)。

已安装软件审查:

  1. 获取系统上安装的所有软件及其确切版本,即使该服务没有在网络上开放端口(比如一个旧版本的Java,只被本地桌面程序使用)。

数据库深度扫描:

  1. 提供数据库(Oracle, MySQL, MSSQL)账号后,可以检查数据库补丁、弱密码、配置错误(如空口令的SA账户)。

虚拟化平台扫描:

  1. 提供vCenter或ESXi凭证,可以扫描虚拟机内部状态。

windows家庭版授权扫描问题

Nessus在扫描windows主机时,“报告无法使用提供的凭据连接到主机”

  1. 确认目标信息
    确认主机名:在目标Windows上命令行输入hostname命令
    确认账户权限:提供的账户具有管理员权限。

  2. 解决共享访问问题
    发现Windows家庭版默认禁用管理共享(这是关键
    进入到注册表路径找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
    创建注册表项LocalAccountTokenFilterPolicy并设置为1。
    创建注册表项FilterAdministratorToken并设置为1。

  3. 重启计算机

  4. 验证
    在同局域网下的一台电脑上,命令行输入:

   net use \\目标主机IP\ADMIN$  密码 /user:账户名

输出:命令成功完成。

  1. 检查nessus配置
text
认证类型:Password
用户名:账户名
密码:*****
域名:留空或不填
Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐