люди кто-нить знает где можно бесплатно скачать nessus 4 искал в гуглях не нашел... сначала заставляет зарегать ся а потм заплатить 2$ кто нить знает где можно полностью бесплатно скачать?
Идем сюда: http://www.nessus.org/products/nessus Соглашаемся с лицензионным соглашением, скачиваем, устанавливаем. Там где-то по ходу установки надо будет указать, что будешь работать с домашнего компьютера и указать e-mail на который придет код (как уже сказали до меня), вводишь его в программу. Потом запускаешь Nessus Server Manager, создаешь пользователя, обновляешь плагины, запускаешь сервер. Когда все запустится, Nessus найдешь на localhost:8834 ( по умолчанию ), вводишь логин-пароль и все. На всякий случай описал, чтобы потом не было вопросов :3
а вот захожу я на локалхост.. с этим нет проблем... почему я смотрел видео уроки и там было что не нужно заходить ваобще в браузер у них другой клиент они просто пользовались как прогой.... какой вариант лучше локалхост или как бы программой?
меня интересует больше само сканирование раскажите что к чему там и как просканировать что нить а потом экспортировать??
Та версия, что на видео - старая, на локальном хосте же которая - актуальная версия. По поводу сканирования. В Nessus есть несколько профилей для сканирования, также можно создать свои дополнительные профили. Чтобы это сделать заходишь в Policies, редактируешь уже существующие или создаешь новые профили ( по этому поводу не буду расписывать, там детальная настройка, которую можно расписать только в пределах статьи ) в зависимости от твоих потребностей. Потом, чтобы начать скан, идешь во вкладку Scan, жмешь Add: В Name пишешь что хочешь, просто имя для дальнейшего использования в отчетах. В Type оставляешь Run Now, если хочешь начать немедля. В Policy выбираешь стандартный/отредактированный/свой профиль. Ну и в Targets кидаешь просто линки, также можешь загрузить их из файла. Когда все готово клацаешь Launch Scan вот собственно и все. По поводу импорта: Когда скан закончится во вкладке Reports будет отчет о проделанном сканировании с именем, которое ты указал в графе Name (Status должен быть в состоянии Completed), чтобы экспортировать отчет, выбираешь нужный в списке и жмешь на Download (это загрузит отчет на твой компьютер). Потом уже его можешь импортировать в Metasploit или куда тебе там надо ))