1. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Oпишу настройку политики сканирования "Nessus".
    И так начнём!
    [​IMG]
    [size=+2]General[/size]
    Итак в вкладке "General" у нас 6 разделов!
    1. Basic
    2. Scan
    3. Network Congestion
    4. Port Scanner
    5. Port Scan Options
    6. Performance
    [size=+2]
    Basic​
    [/size]
    Первое поле ето "Name" это имя нашего будущего правила. Следующее поле "Visibility", она отвечает за видимость вашего правила другим пользователям (если такие имеются) к-примеру, при значение "Private" правило будет видно тока вам а при "Shared" правила будет обще доступно. Следующее поле "Description", поле отвечающее за описания правила!
    [size=+2]
    Scans​
    [/size]
    Тут будет поинтересней! Первое значение "Save Knowledge Base", она отвечает за сохранение информации в базе для дальнейшего анализа. Второе значение "Safe Checks", если значение включено то "Nessus" небудет проверять сервер на наличие ошибок которые могут вывести сервер из строя(DOS). Значение "Silent Dependencies", при включёном значении вывод с плагинов не-будет включён в отчёт! Значение "Log Scan Details to Server",при включёном значении "Nessus" сохраняет дополнительные детали сканирования на сервер. Значение "Stop Host Scan on Disconnect", при включёном значении "Nessus" потеря соединения с сервером больше не будет сканировать сервер.Значение "Avoid Sequential Scans", по стандарту,По умолчанию, Nessus сканирует список IP в последовательном порядке. Если установлено, Nessus будет проверять список хостов в случайном порядке. Как правило, это полезно в деле содействия распространять сетевой трафик, направленных на конкретной подсети в сканирование больших объемов данных. Значение "Consider Unscanned Ports as Closed", Если порт не сканируется с выбранным сканером портов (например, из указанного диапазона), Nessus будет считать его закрытым. Значение "Designate Hosts by their DNS Name", Используйте имя хоста вместо IP адреса для вывода отчета.Ух Блин теперь вам должно быть понятно чо к чему.
    [size=+2]
    Network Congestion​
    [/size]
    Ну тут всего два значения (Слава богу).
    • Reduce Paralle Connections on Congestion - ??????
    • Use Kernel Congestion Detection (Linux Only) - Интеллектуальное использование ресурсов (Linux Only)
    [size=+2]
    Port Scanner​
    [/size]
    Значение "TCP Scan",просто и понятно:Сканнер портов TCP.Значение "UPD Scan",sканнер портов UPD.Значение "SYN Scan ",сканнер TCP портов.Более подробно в гуугле.Значение "SNMP Scan",сканнер SNMP сервисов.Значение "Netstat SSH Scan",Этот параметр использует NetStat для проверки открытых портов локальной машине. Она опирается на команду NetStat во время доступа через SSH к цели. Это сканирование предназначен для Unix-систем и требует проверки пользователя.Значение "Netstat WMI Scan ",то же самое что и SSH только тут подключение идёт через WMI.Значение "Ping Host ",пингует хост перед сканом цели.
    [size=+2]
    Port Scan Options​
    [/size]
    Ну тут одно значение в которое можно вбить слeдуещее.
    • "Default" - При таком значении "Nessus" просканит 4,790 портов.
    • "All" - Просканит все 65,535 портов.
    • "Custom List" - Сканит порты на ваш выбор.
    [size=+2]
    Performance​
    [/size]
    Значение "Max Checks Per Host ",максимальное количество проверок на один сервер.Значение "Max Hosts Per Scan ",ограничивает "Nessus" в сканировании хостов.Значение "Network Receive Timeout", как долго "Nessus" будет ждать отклика от сервера.Значение "Max Simultaneous TCP Sessions Per Host ", этот параметр ограничивает максимальное число установленных TCP сессий на одном хосте.Значение "Max Simultaneous TCP Sessions Per Scan", Этот параметр ограничивает максимальное число установленных TCP
    заседания в течение всего сканирования, независимо от числа хостов.
    [size=+2]Credentials[/size]
    Тут "Nessus" хранит настройки соединение на определённую службу.
    1. Windows Credentials
    2. SSH Settings
    3. Kerberos Configuration
    4. ClearText Protocols Settings
    Внимание незaбудте если не-настроить!То некоторые параметры из вкладки "General" не-будут работать.
    [size=+2]Plugins[/size]
    Вот тут и скрывается вся фишка сканера!Тут можно включить и отключить плагины, таким образом вы можете создать правило работуещее тока с ВЕБ.Плагины можно найти по имени и ID в параметре "Filter".Для того чтобы посмотреть какие плагины включены,активируйте опцию "Show Only Enabled Plugins".Незабуте что все плагины можно включить или отключить спомощю кнопок "Enable All" или "Disable All".
    [size=+2]Preferences[/size]
    В етой вкладки тоже настраеваются параметры сканеров и опций.
    ВНИМАНИЕ!Тут без должных знаний лучше не лезть ибо раздолбаете сканнер.
    1. Database settings
    2. Do not scan dragile devices
    3. Global Variable Settings
    4. Http Cookies Import
    5. Http Login Page
    6. Login Configurations
    7. Nessus SYN Scanner
    8. Nessus TCP Scanner
    9. News Server (NNTP) Information Disclosure
    10. Oracle Settings
    11. Ping The Remote Host
    12. Port Scanner settings
    13. SMB Registry: Start the Registry Service during the scan
    14. SMB Scope
    15. SMB use domain SID to enumerate users
    16. SMB use host SID to enumerate local users
    17. SMTP settings
    18. SNMP settings
    19. Service Detection
    20. Web Application Tests Settings
    21. Web Mirriring
    Братья я предлагаю создать правила для "Nessus" и выкладывать их тут!
     
    #1 Dark~Angel, 21 Sep 2010
    Last edited: 21 Sep 2010
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ок. спасибо. вот вкладывать правилы - хорошая идея. :)
    А полуичиться сделать сканирование на наличие багов (SQL inj, XSS, PHP inj) какой не будь сайт ? просто хотел нагладно видеть как .
     
  3. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Да он ето делает!Ибо на практике такое видел!
    http://rapidshare.com/files/420311546/nessusd.rules
     
    #3 Dark~Angel, 21 Sep 2010
    Last edited: 21 Sep 2010
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    друг, залей в другой обменник.

    и еще, если не сложно опиши как это делать? щас стоит вопрос анализировать "свой" сайт (т.е. сайт одной компании).
     
  5. j-prof

    j-prof Banned

    Joined:
    29 Aug 2010
    Messages:
    321
    Likes Received:
    11
    Reputations:
    -4
    у мя чот постоянно пишет
    There could be a problem with the network connection or the Nessus Client server might not be responding. If this problem perists, please contact your administrator. (Status Code: 0, Response: Request timed out) :confused:
     
  6. j-prof

    j-prof Banned

    Joined:
    29 Aug 2010
    Messages:
    321
    Likes Received:
    11
    Reputations:
    -4
    и вообще чот грузится попеременно(
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ты что 500 байт скачать не можешь. Вот:

    http://www.sendspace.com/file/qz0vw4
     
  8. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    фаерволл неблочит? /thread230632.html
     
    #8 Dark~Angel, 17 Oct 2010
    Last edited: 17 Oct 2010
  9. Vi0lat0r

    Vi0lat0r New Member

    Joined:
    3 Aug 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    День добрый, форумяне. Подскажите как настроить Nessus, чтобы перед сканированием пройти http аутентификацию на сканируемом веб-сайте, например как у Acunetix. Чет не выходит, а выставлять сайт во вне публично еще рано хочу сначала просканить на уязвимости
     
  10. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Вроде в настройках имеется такой пункт!
     
  11. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    305
    Likes Received:
    75
    Reputations:
    7
    Firewall?Windows down?
     
  12. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    23
    Reputations:
    0
    глупо конечно. но забыл пароль на вход в несусе?? как востановить ? где посмотреть???
     
  13. Vip77

    Vip77 Elder - Старейшина

    Joined:
    29 Sep 2012
    Messages:
    233
    Likes Received:
    47
    Reputations:
    20
    удали и скачай по новой