刚接触Nessus想做弱口令检测,是不是看着官方文档一头雾水?别慌!这篇指南专治新手小白,手把手教你用Nessus完成弱口令扫描,连“扫描不出结果”的坑都帮你避开了!
一、Nessus扫描弱口令要用什么插件?先选对工具!🔍
核心问题:Nessus本身不直接“猜密码”,而是靠插件调用弱口令字典+验证服务响应,所以选对插件是第一步!
常用插件家族(重点关注):
– Brute Force Plugins(暴力破解类):针对SSH、FTP、RDP等服务的密码爆破(比如“SSH Brute Force Detection”);
– Credential Plugins(凭据验证类):需要提前输入账号密码,检测服务是否允许登录(比如“Windows SMB Login Check”);
– Vulnerability Plugins(漏洞关联类):间接检测弱口令风险(比如“Default Credentials Detection”会检查常见默认账号密码)。
💡 个人建议:新手优先用“Brute Force”和“Credential”插件组合——前者主动尝试密码,后者验证已知凭据,覆盖场景更广。在Nessus的“Plugins”页面搜索关键词“brute”“credential”“weak password”,就能快速筛选。
二、Nessus弱口令扫描的详细步骤?手把手教学!👣
核心流程:创建扫描任务→选插件→配目标→设凭据(可选)→启动扫描→看报告。
步骤1:创建扫描任务
登录Nessus控制台,点击“New Scan”→ 选择模板(推荐“Basic Network Scan”或“Advanced Scan”,基础扫描够用,高级扫描可自定义更多参数)。
步骤2:选择目标IP/网段
在“Targets”栏输入要扫描的设备IP(比如192.168.1.100)或网段(192.168.1.0/24),确保设备在线且Nessus能访问(测试ping通)。
步骤3:加载弱口令相关插件
进入“Preferences”→ 找到“Plugins”→ 在搜索框输入“brute”“credential”→ 勾选需要的插件(比如“SSH Brute Force”“FTP Anonymous Access”“Windows SMB Login”)。
⚠️ 注意:如果扫描SSH服务,确保目标开放22端口;扫描HTTP弱口令(如后台登录页),需勾选“Web Application Tests”中的相关插件。
步骤4:配置凭据(关键!提升准确率)
弱口令扫描的精准度,很大程度上取决于“凭据”是否覆盖常见组合。在“Credentials”选项卡中:
– SSH/RDP:输入可能的用户名(如admin、root、test)和密码字典(比如“123456”“password”“admin123”);
– 数据库/FTP:填写对应服务的账号密码(如MySQL的root/123456);
– Web后台:若扫描网站登录页,需用“HTTP Form Authentication”插件,填写表单字段名(如username/password)和测试账号。
💡 小技巧:不想手动输密码?Nessus支持导入字典文件(.txt格式),把常见弱口令列表(比如“rockyou.txt”精简版)上传,覆盖更多组合。
步骤5:启动扫描并等待结果
确认配置无误后,点击“Launch”开始扫描。根据目标数量和服务类型,耗时可能从几分钟到几小时不等(比如扫描10个SSH服务约10-15分钟)。
三、Nessus怎么配置弱口令扫描凭据?细节决定成败!🔐
很多新手反馈“扫描了但没结果”,大概率是凭据配置有问题!
常见场景与配置方法:
1. SSH弱口令:插件选“SSH Brute Force”,在“Credentials”里添加用户名(admin/root/test)和密码列表(123456/password/admin123),勾选“Attempt to login”;
2. Windows系统:用“Windows Credentials”插件,输入域账号(或本地账号)和密码(如administrator/123456),检测SMB或RDP登录;
3. Web后台:选“HTTP Form Authentication”,填写登录页URL、表单字段名(通过浏览器开发者工具查看form表单的name属性)、测试账号(如admin/admin123)。
💡 避坑提示:如果目标服务限制登录尝试次数(比如SSH输错3次锁账号),建议降低并发数(在“Advanced Settings”里调低“Threads”值),避免被拦截。
四、Nessus弱口令扫描不出结果怎么办?排查指南!🔧
扫描完发现“0条弱口令漏洞”?别急着怀疑工具,按这4步排查:
- 检查目标服务是否开放:用
nmap -p 22,80,443,3389 目标IP确认SSH/HTTP/RDP等服务端口是“open”状态; - 验证插件是否加载:在扫描任务的“Configuration”里重新确认“Brute Force”和“Credential”插件已勾选;
- 看日志报错:扫描完成后,点“Results”→ 找到“Errors”标签,检查是否有“Connection refused”“Authentication failed”等提示;
- 换字典/凭据组合:默认插件带的弱口令可能不全,手动上传更全面的字典(比如包含公司常用密码、生日组合等)。
💡 真实案例:之前扫描某内网服务器,一直没结果,后来发现目标SSH只允许密钥登录(禁用了密码登录),换了个“检测SSH是否允许密码认证”的插件,才定位到问题!
最后划重点:Nessus弱口令扫描的核心是“插件+凭据+目标匹配度”,新手从SSH/FTP等常见服务入手,多试几次就能掌握技巧!扫描不是目的,修复发现的弱口令(比如改掉123456)、加强账号管理才是保护系统的关键 🔒。
