Vistas de página en total

martes, 20 de noviembre de 2012

NESSUS + METASPLOIT BACKTRACK 5R3

Primero que todo, debemos descargar el paquete de instalación de NESSUS, esto lo podemos hacer desde la URL http://www.tnable.com/downloads/, descargamos el paquete que sea adecuado para la arquitectura de nuestro sistema operativo.

en mi caso, yo lo descargue en el escritorio.























le damos permisos de ejecución, podemos hacerlo de la siguiente manera:

#chmod a+x (nombre del archivo).


luego lo ejecutaremos, y la ejecución la haremos con la siguiente linea de comandos:


#dpkg -i (nombre del archivo).


después de que los paquetes de encuentren instalados, digitaremos la siguiente linea de comandos:


#/opt/nessus/sbin/nessus-adduser, esto lo haremos para agregar el usuario que se encargara de la administración de NESSUS, este usuario será el administrador, nos pedirá nombre de usuario y contraseña, en mi caso, mi usuario es nessus, se le puede dar el usuario que queramos y obviamente la contraseña es personal.


después de hacer esto, nos aparecerá algo así.

como necesitamos registrar el producto, digitaremos la siguiente linea de comandos:

#/opt/nessus/bin/nessus-fetch -- register XXXX-XXXX-XXXX-XXXX

es de gran importancia poner doble guion (--) antes de register, ya que si no lo hacemos, no registra el producto y por ende no actualizara los plugins de NESSUS.

para obtener el código de registro, debemos ir a http://www.tenable.com/register/, ahí seleccionaremos la opción de HOME FEED. (casita de la derecha)

damos click en select, nos aparecerá el acuerdo de licencia que debemos aceptar.
después de aceptar, nos aparecerá el formulario que llenaremos con los datos que nos piden.
cuando el formulario este debidamente diligenciado, nos enviaran automáticamente el código de registro a la dirección de correo que dimos en el formulario.
cuando ya tengamos el código de registro, lo digitaremos de la siguiente manera:
damos enter y nos aparecerá algo así.

nos dice que esperemos mientras actualiza los plugins de NESSUS.

cuando halla terminado de actualizar los paquetes, entonces, iniciaremos NESSUS
ahora iniciaremos nuestro navegador y en la barra de direcciones pondremos https://localhost:8834, cuando hallamos digitado esto en el navegador, nos aparecerá algo así.
como podemos ver, el navegador desconfía de esta conexión gracias a que no tiene un SSL valido, esto no es problema, solo iremos a la parte donde dice "I Understand the Risk" (entiendo los riesgos), damos click ahí y nos aparecerá esto.
aquí, daremos click en el botón donde dice "Add Exception" (agregar excepción), después de dar click en el botón, veremos algo así.
daremos click en el botón que dice "confirm security exception" (confirmar excepción de seguridad), después de dar click en el, nos aparecerá que el navegador esta cargando la aplicación.

es común que si lo ejecutamos desde el navegador mozilla de backtrack, no nos cargue nada.

en la parte inferior derecha del navegador nos aparece un boton que dice "options", vamos a dar click ahi, esto nos desplegara una lista de opciones, cuando veamos las opciones daremos click en la opcion que dice "allow all this page", ya seleccionada esta opcion, el navegador aceptara y ejecuatara todo el contenido.
ahora veremos la interfaz de NESSUS, completamente cargada.
ya estando en este punto podremos loguearnos, ingresando nombre de usuario y contraseña.
damos click en login, y paso seguido nos aparecerá un subcuadro, en el que nos dice que NESSUS esta subscrito en la versión HOME FEED, entonces ahí, daremos click en el botón de OK que esta ubicado en la parte inferior derecha.
después de haber dado click en OK, nos aparecerá lo siguiente.
ya estamos dentro de NESSUS,  solo queda iniciar el escaneo!!!!!!!