ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

Nessus Server Win32 Port

http://www.cenzic.com/nessusport.html
ということでNessusのWindows版が出来たような感じ。これで、coLinuxとかなくてもWindowsだけでNessusが使える?でも、このページ見る限り、ソースの配布のみっぽいんだよなぁ。よく読んだらバイナリもあるらしい。これで、WindowsだけでNessusが使えますよ、奥さんw。

但し、Nessus Serverしかバイナリはないので、ユーザー作成だとか、証明書などは別途何らかの方法で用意してあげないとダメそう&クライアントが1度でも接続して、セッションを閉じると何故だかサーバー自身が終了するので気をつけないと(もしかして仕様?)。サーバーが終了するのは仕様らしい<ちゃんと読め自分。

制限は以下のとおり

  • 1回スキャンしたらサーバーが終了するので再起動してね
  • NessusWXはスキャンごとにセッションが終了するので、別のスキャンをする場合は再起動してね
  • ソースコードに含まれてないPluginはサポートしないので気をつけてね
  • このバイナリはXPと2000でしか試してないよ
  • VPN越しのサーバーにスキャンできるけどSYNコネクションポートスキャンは当てにならないよ

id:ya_taさんによると他力さんのところにnessusのコンパイルについて書かれているみたい。これかな?
http://d.hatena.ne.jp/Tariki/20050806#p3
読んでみたら他力さんとこのはUnix用のソースを修正してコンパイルしたみたいですね。今回のはWindows用にソースが書かれているようなので、.NETのプロジェクトファイル部分をmakeファイルに書き換え、ごにょごにょしたらCygwinコンパイルできないかなぁ?