<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nessus &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/nessus/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Wed, 08 Nov 2023 09:45:17 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Nessus &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CÁCH DÙNG NESSUS ĐỂ SCAN LỖ HỔNG</title>
		<link>https://vacif.com/cach-dung-nessus-de-scan-lo-hong/</link>
					<comments>https://vacif.com/cach-dung-nessus-de-scan-lo-hong/#respond</comments>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 09:45:17 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Nessus]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8590</guid>

					<description><![CDATA[1.Cài đặt Nessus Bạn kết nối vào đường link này https://www.tenable.com/downloads/nessus?loginAttempted=true để tiến hành download Nessus. Nessus hỗ trợ cài trên nhiều nền tảng như Windows, macOS, Linux. Ở đây mình cài trên Windows. Sau khi tải về trên máy Windows, bạn tiến hành Install. Nhấn Next. Tích chọn dòng I accept the terms in [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>1.Cài đặt Nessus</strong></p>



<p>Bạn kết nối vào đường link này <strong><a href="https://www.tenable.com/downloads/nessus?loginAttempted=true">https://www.tenable.com/downloads/nessus?loginAttempted=true</a></strong> để tiến hành download Nessus.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5565.png" alt="" class="wp-image-18082" /></figure>



<p>Nessus hỗ trợ cài trên nhiều nền tảng như Windows, macOS, Linux. Ở đây mình cài trên Windows. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5562.png" alt="" class="wp-image-18079" style="aspect-ratio:1.2611940298507462;width:510px;height:auto" /></figure>
</div>


<p>Sau khi tải về trên máy Windows, bạn tiến hành <strong>Install</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5563.png" alt="" class="wp-image-18080" /></figure>



<p>Nhấn <strong>Next</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5566.png" alt="" class="wp-image-18083" /></figure>
</div>


<p>Tích chọn dòng <strong>I accept the terms in the license agreement</strong> và sau đó ấn <strong>Next</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5567.png" alt="" class="wp-image-18084" /></figure>
</div>


<p>Bạn có thể cài đặt Nessus theo đường dẫn mặc định hoặc có thể ấn <strong>Change&#8230;</strong> để thay đổi. Ở đây mình để mặc định và ấn <strong>Next</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5568.png" alt="" class="wp-image-18085" style="aspect-ratio:1.3089005235602094;width:500px;height:auto" /></figure>
</div>


<p>Tiếp theo ấn <strong>Install</strong> để thực hiện quá trình cài đặt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5569.png" alt="" class="wp-image-18086" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5546.png" alt="" class="wp-image-18059" /></figure>
</div>


<p>Ấn <strong>Finish</strong> để hoàn tất.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5570.png" alt="" class="wp-image-18087" /></figure>
</div>


<p>Trên trình duyệt sẽ hiển thị ra 1 trang web, bạn nhấn <strong>Connect via SSL</strong>.</p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5572.png" alt="" class="wp-image-18089" /></figure>



<p>Chọn <strong>Advanced</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5573.png" alt="" class="wp-image-18090" style="aspect-ratio:1.9068901303538175;width:714px;height:auto" /></figure>
</div>


<p>Chọn tiếp <strong>Proceed to localhost (unsafe)</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5574.png" alt="" class="wp-image-18091" style="aspect-ratio:1.4982758620689656;width:624px;height:auto" /></figure>
</div>


<p>Chọn<strong> Continue</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5575.png" alt="" class="wp-image-18092" style="aspect-ratio:1.3772241992882561;width:648px;height:auto" /></figure>
</div>


<p>Ở đây sẽ có các product dùng để triển khai Nessus. Mình sẽ cài bản <strong>Nessus Essentials</strong>, bởi vì đây là 1 version miễn phí, hỗ trợ quét tối đa 16 IP, phù hợp cho sinh viên và cá nhân bắt đầu sự nghiệp trong an ninh mạng.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5576.png" alt="" class="wp-image-18093" style="aspect-ratio:1.0097765363128492;width:547px;height:auto" /></figure>
</div>


<p>Sau đó bạn sẽ cần nhập mã code để kích hoạt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5577.png" alt="" class="wp-image-18095" style="aspect-ratio:1.3874709976798143;width:544px;height:auto" /></figure>
</div>


<p>Để có được mã code bạn cần vào link sau: <a href="https://www.tenable.com/products/nessus/nessus-essentials">https://www.tenable.com/products/nessus/nessus-essentials</a> điền tên và email. Tích vào ô <strong>Check to receive updates from Tenable</strong> để nhận thông tin cập nhật từ Tenable. Rồi nhấn <strong>Get Started</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5584.png" alt="" class="wp-image-18102" style="aspect-ratio:1.3745928338762214;width:644px;height:auto" /></figure>
</div>


<p>Sau đó mã code sẽ được gửi qua email bạn đã đăng ký.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5579-1024x469.png" alt="" class="wp-image-18097" style="aspect-ratio:2.183368869936034;width:725px;height:auto" /></figure>
</div>


<p>Kiểm tra lại email của bạn. Lưu ý đây là mã dùng một lần. Nếu bạn gỡ cài đặt rồi cài đặt lại, bạn sẽ cần phải đăng ký lại và nhận mã kích hoạt khác.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5585.png" alt="" class="wp-image-18103" style="aspect-ratio:1.8788990825688074;width:693px;height:auto" /></figure>
</div>


<p>Điền mã code vừa nhận được từ mail vào. Ấn <strong>Continue</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5586.png" alt="" class="wp-image-18104" style="aspect-ratio:1.1947743467933492;width:474px;height:auto" /></figure>
</div>


<p>Tiếp theo bạn đặt username và password. Ấn <strong>Submit</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5587.png" alt="" class="wp-image-18105" style="aspect-ratio:1.0021097046413503;width:463px;height:auto" /></figure>
</div>


<p>Quá trình cài đặt đang diễn ra. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5588.png" alt="" class="wp-image-18106" style="aspect-ratio:0.971830985915493;width:470px;height:auto" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5589-1024x440.png" alt="" class="wp-image-18108" style="aspect-ratio:2.327272727272727;width:840px;height:auto" /></figure>
</div>


<p>Đây là giao diện bên trong của phần mềm Nessus.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5590-1024x372.png" alt="" class="wp-image-18110" /></figure>
</div>


<p>Có thể thấy bản Nessus Essentials<strong> </strong>chỉ hỗ trợ tối đa 16 IP.</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5602-1024x397.png" alt="" class="wp-image-18128" style="aspect-ratio:2.579345088161209;width:827px;height:auto" /></figure>



<p><strong>2.Cách dùng Nessus để scan lỗ hổng</strong></p>



<p>Trên trình duyệt web gõ <strong>https://localhost:8834</strong> để hiển thị ra giao diện Nessus. Sau đó chọn <strong>Advanced</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5668.png" alt="" class="wp-image-18203" style="aspect-ratio:1.6859504132231404;width:686px;height:auto" /></figure>
</div>


<p>Tiếp theo chọn <strong>Proceed to localhost (unsafe)</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5670.png" alt="" class="wp-image-18205" style="aspect-ratio:1.632404181184669;width:583px;height:auto" /></figure>
</div>


<p>Sau đó, bạn nhập <strong>Username</strong> và <strong>Password</strong> đã tạo ở bước trên</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5671.png" alt="" class="wp-image-18206" style="aspect-ratio:1.6882494004796162;width:582px;height:auto" /></figure>
</div>


<p>Để bắt đầu quá trình scan, bạn chọn <strong>New Scan</strong>.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5599-1024x442.png" alt="" class="wp-image-18125" /></figure>



<p> Trong đây sẽ có nhiều Templates, ở đây mình sẽ chọn mẫu <strong>Advanced Scan</strong>. Đây là template cho người dùng muốn sử dụng toàn bộ các template để có thể quét hệ thống.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5601-1024x455.png" alt="" class="wp-image-18127" /></figure>
</div>


<p>Ở phần <strong>Settings</strong> -&gt; mục <strong>BASIC</strong> -&gt; <strong>General</strong>: tiến hành điền tên, nơi lưu trữ, địa chỉ cần quét (có thể là 1 IP, 1 dải IP, 1 subnet hoặc domain). Đảm bảo máy tính của người thực hiện phải cùng mạng LAN với host cần quét.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5607.png" alt="" class="wp-image-18133" style="aspect-ratio:1.6778523489932886;width:672px;height:auto" /></figure>
</div>


<p>Bạn cũng có thể đặt lịch tự động để quét trong phần <strong>Shedule</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5608.png" alt="" class="wp-image-18134" style="aspect-ratio:1.441241685144124;width:648px;height:auto" /></figure>
</div>


<p>Mục <strong>Notifications</strong>: cấu hình người sẽ nhận được thông báo sau khi quét xong mục tiêu</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5609.png" alt="" class="wp-image-18135" style="aspect-ratio:1.8251599147121536;width:654px;height:auto" /></figure>
</div>


<p>Ở mục <strong>DISCOVERY</strong> -&gt; <strong>Host Discovery</strong>: các tùy chọn này sẽ giúp xác định xem, mục tiêu có còn tồn tại và hoạt động trong mạng không.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5611-1024x468.png" alt="" class="wp-image-18137" style="aspect-ratio:2.1880341880341883;width:735px;height:auto" /></figure>
</div>


<p>Ở mục <strong>Port Scanning</strong>: Tùy chọn này để cấu hình các cổng sẽ quét.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5612.png" alt="" class="wp-image-18138" style="aspect-ratio:1.502546689303905;width:660px;height:auto" /></figure>
</div>


<p>Ở mục này <strong>Service Discovery:</strong> Tùy chọn này để cấu hình xác định các dịch vụ đang hoạt động trên cổng.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5613-1024x485.png" alt="" class="wp-image-18139" style="aspect-ratio:2.111340206185567;width:760px;height:auto" /></figure>
</div>


<p>Ở mục <strong>Identity</strong>: tùy chọn này sẽ cho phép thu thập nhận dạng dữ liệu từ Active Directory.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5615-1024x503.png" alt="" class="wp-image-18141" style="aspect-ratio:2.0357852882703775;width:748px;height:auto" /></figure>
</div>


<p>Ở mục <strong>ASSESSMENT</strong> sẽ có các mục nhỏ bên trong: đây là các tùy chọn cấu hình các thông số liên quan đến độ quét hoặc các tùy chọn quét thêm.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5616.png" alt="" class="wp-image-18142" style="aspect-ratio:1.5402298850574712;width:706px;height:auto" /></figure>
</div>


<p>Ở mục <strong>REPORT</strong>: cho phép thiết lập cấu hình báo cáo cho việc quét một mục tiêu.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5618.png" alt="" class="wp-image-18144" style="aspect-ratio:1.495049504950495;width:634px;height:auto" /></figure>
</div>


<p>Ở phần <strong>ADVANCED</strong>: cho phép thiết lập các cấu hình nâng cao.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5620-1024x531.png" alt="" class="wp-image-18146" style="aspect-ratio:1.9284369114877589;width:648px;height:auto" /></figure>
</div>


<p>Chuyển qua mục <strong>Credentials</strong>. Đây là tùy chọn cho phép cấu hình sử dụng các thông tin xác thực trong quá trình quét. Việc cho phép sử dụng các thông tin xác thực sẽ cho phép công cụ quét đa dạng và chính xác hơn mục tiêu. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5622.png" alt="" class="wp-image-18148" style="aspect-ratio:1.3557377049180328;width:562px;height:auto" /></figure>
</div>


<p>Ở đây mình sẽ chọn kiểu xác thực <strong>Windows</strong> do máy mình đang scan là máy windows 10, bạn tiến hành nhập <strong>Username</strong> và <strong>Password</strong> của máy windows 10. </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5624-1024x454.png" alt="" class="wp-image-18150" style="aspect-ratio:2.2555066079295156;width:762px;height:auto" /></figure>
</div>


<p>Ở mục <strong>Plugins</strong>: đây các mẫu Plugin dùng để quét. Cuối cùng bạn ấn <strong>Save</strong> để lưu lại.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5672-1024x596.png" alt="" class="wp-image-18207" style="aspect-ratio:1.7181208053691275;width:734px;height:auto" /></figure>
</div>


<p>Để thực hiện quét, bạn ấn nút&nbsp;<strong>Launch</strong> cột bên phải.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5673-1024x395.png" alt="" class="wp-image-18208" /></figure>
</div>


<p>Sau đó bạn sẽ thấy quá trình quét đang chạy.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5674-1024x437.png" alt="" class="wp-image-18209" /></figure>
</div>


<p>Sau khi quét xong sẽ có chữ <strong>Completed.</strong> </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5675-1024x522.png" alt="" class="wp-image-18210" style="aspect-ratio:1.9616858237547892;width:685px;height:auto" /></figure>
</div>


<p>Bạn chọn vào mục <strong>Vulnerabilities</strong> để coi chi tiết từng lỗi. Có thể thấy máy windows 10 ta đang quét không có lỗi</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5676.png" alt="" class="wp-image-18211" style="aspect-ratio:1.5591603053435115;width:697px;height:auto" /></figure>
</div>


<p>Để xuất ra bản báo cáo, bạn chọn <strong>Report</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5677-1024x543.png" alt="" class="wp-image-18212" style="aspect-ratio:1.8841059602649006;width:697px;height:auto" /></figure>
</div>


<p>Chọn <strong>Generate Report.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5681-1024x617.png" alt="" class="wp-image-18216" style="aspect-ratio:1.659643435980551;width:698px;height:auto" /></figure>
</div>


<p>Sau khi tạo xong Report, sẽ có giao diện như sau. Bạn chọn <strong>Show</strong> để coi chi tiết hơn.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5680.png" alt="" class="wp-image-18215" style="aspect-ratio:1.3877551020408163;width:692px;height:auto" /></figure>
</div>


<p>Hoặc chọn <strong>Hide </strong>để ẩn lại.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-5682.png" alt="" class="wp-image-18217" style="aspect-ratio:1.3560732113144758;width:685px;height:auto" /></figure>
</div>


<p>Như vậy thì mình đã hướng dẫn xong cho các bạn cách cài đặt và sử dụng công cụ quét lỗ hổng Nessus. Công cụ này còn rất nhiều tính năng để thử nghiệm, chúc các bạn thành công.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/cach-dung-nessus-de-scan-lo-hong/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
