当前位置: 首页 > news >正文

Nessus 部署实验

一、下载安装https://www.tenable.com/downloads/nessus

安装好之后,Nessus会自动打开浏览器,进入到初始化选择安装界面,这里我们要选择 Managed Scanner

点击继续,下一步选择Tenable.sc

点击继续,设置用户名和密码

等待初始化完成,登录后会看到unregistered scanner,而且只有一个Setting项,没有常用的Scanner项,退出Nessus,关闭浏览器

二、以管理员权限运行CMD,切换到Nessus安装目录,执行命令:nessuscli.exe fetch --challenge 得到 Challenge Code,Challenge Code保存下来

​
Challenge code: 03aaee84d61814dccc9f08eb4b485cb27ce985d7You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/v2/offline.php​

https://zh-cn.tenable.com/products/nessus/nessus-essentials

 注册一个免费的激活码Activation Code,保存下来。

Activating Your Nessus Essentials LicenseYour activation code for Nessus Essentials is:W2DQ-JJX6-W2F5-AZ6R-BBLY

https://plugins.nessus.org/v2/offline.php 填写 Challenge Code 和 Activation Code 获取 all-2.0.tar.gz 和 Nessus-license 文件。中间的一串certification也可以保存下来,以后有用到再说,all-2.0.tar.gz 和 Nessus-license文件就放到安装目录下就行。

-----BEGIN TENABLE LICENSE-----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-----END TENABLE LICENSE-----

进入到Nessus安装目录下,运行命令nessuscli.exe update all-2.0-20210829.tar.gz(这里是all-2.0.tar.gz目录)更新插件,更新完成后敲一下回车,看一下插件版本号,记录20开头的数字。

[info] Copying templates version 202307171327

替换plugin_feed_info.inc文件,但这两个文件现在还未生成。接下来重启服务,在系统服务里找 Tenable nessus,打开nessus登录页面,确认插件编译完成后,出现登录框。两个plugin_feed_info.inc文件已经生成。

这两个文件要用管理员权限进行编辑才行  也可以在桌面创建个文件 内容写以下

    PLUGIN_SET = " 202307171327";    

    PLUGIN_FEED = "ProfessionalFeed (Direct)";

    PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

就这样写三行  然后把两个文件都替换掉 如果替换的时候报错,需要把服务关掉。

重启Tenable nessus服务,登陆nessus页面,可以看到插件也能用了,限制也没了。

相关文章:

Nessus 部署实验

一、下载安装https://www.tenable.com/downloads/nessus 安装好之后,Nessus会自动打开浏览器,进入到初始化选择安装界面,这里我们要选择 Managed Scanner 点击继续,下一步选择Tenable.sc 点击继续,设置用户名和密码 等…...

基于Springboot的水产养殖系统(有报告)。Javaee项目,springboot项目。

演示视频: 基于Springboot的水产养殖系统(有报告)。Javaee项目,springboot项目。 项目介绍: 采用M(model)V(view)C(controller)三层体系结构&…...

Java性能优化(五)-多线程调优-Lock同步锁的优化

作者主页: 🔗进朱者赤的博客 精选专栏:🔗经典算法 作者简介:阿里非典型程序员一枚 ,记录在大厂的打怪升级之路。 一起学习Java、大数据、数据结构算法(公众号同名) ❤️觉得文章还…...

WPF (Windows Presentation Foundation) 中 Attribute(属性)和 Property(属性)

在 WPF (Windows Presentation Foundation) 中,Attribute(属性)和 Property(属性)是两个相关但不同的概念。 Attribute(属性)是一种元数据,用于给类型、成员或其他代码元素添加附加…...

环形链表理解||QJ141.环形链表

在链表中,不光只有普通的单链表。之前写过的的一个约瑟夫环形链表是尾直接连向头的。这里的环形链表是从尾节点的next指针连向这链表的任意位置。 那么给定一个链表,判断这个链表是否带环。qj题141.环形链表就是一个这样的题目。 这里的思路是用快慢指…...

java本地锁与分布式锁-个人笔记 @by_TWJ

目录 1. 本地锁1.1. 悲观锁与乐观锁1.2. 公平锁与非公平锁1.3. CAS1.4. synchronized1.5. volatile 可见性1.6. ReentrantLock 可重入锁1.7. AQS1.8. ReentrantReadWriteLock 可重入读写锁 2. 分布式锁3. 额外的3.1. synchronized 的锁升级原理3.2. synchronized锁原理 1. 本地…...

【每日刷题】Day33

【每日刷题】Day33 🥕个人主页:开敲🍉 🔥所属专栏:每日刷题🍍 🌼文章目录🌼 1. 20. 有效的括号 - 力扣(LeetCode) 2. 445. 两数相加 II - 力扣(…...

vivado刷题笔记46

题目: Design a 1-12 counter with the following inputs and outputs: Reset Synchronous active-high reset that forces the counter to 1 Enable Set high for the counter to run Clk Positive edge-triggered clock input Q[3:0] The output of the counter c…...

网络基础——校验

网络基础——校验 网络通信的层次化模型(如OSI七层模型或TCP/IP四层模型)中,每一层都有其特定的校验机制来确保数据传输的正确性和完整性。 物理层 校验方式 不直接涉及校验和,但会采用信号编码技术(如曼彻斯特编码…...

SparkSQL与Hive整合 、SparkSQL函数操作

SparkSQL与Hive整合 SparkSQL和Hive的整合,是一种比较常见的关联处理方式,SparkSQL加载Hive中的数据进行业务处理,同时将计算结果落地回Hive中。 整合需要注意的地方 1)需要引入hive的hive-site.xml,添加classpath目录下面即可…...

K8s: Helm搭建mysql集群(2)

搭建 mysql 集群 应用中心,mysql 文档参考https://artifacthub.io/packages/helm/bitnami/mysql 1 )helm 搭建 mysql A. 无存储,重启数据丢失 添加源 $ helm repo add mysql-repo https://charts.bitnami.com/bitnami安装 $ helm install…...

matlab期末知识

1.期末考什么? 1.1 matlab操作界面 (1)matlab主界面 (2)命令行窗口 (3)当前文件夹窗口 (4)工作区窗口 (5)命令历史记录窗口 1.2 matlab搜索…...

多台服务器共享python虚拟环境和Linux安装python虚拟环境

文章目录 一、新增服务器环境搭建1. python3 环境搭建2.必要软件安装3. 目录挂载1 ./toolchain 挂载:2. /virtualenvs挂载: 4. 安装驱动和sdk 二、多台服务器共享python虚拟环境 一、新增服务器环境搭建 1. python3 环境搭建 16.04 系统默认 python3.5&…...

在Python中安装和使用pandas库

在Python中安装和使用pandas库是一个相对简单的过程。以下是具体的步骤: 安装pandas库 你可以使用Python的包管理器pip来安装pandas。打开你的命令行工具(在Windows上可能是CMD或PowerShell,在macOS或Linux上可能是Terminal)&am…...

零基础学习数据库SQL语句之查询表中数据的DQL语句

是用来查询数据库表的记录的语句 在SQL语句中占有90%以上 也是最为复杂的操作 最为繁琐的操作 DQL语句很重要很重要 初始化数据库和表 USE dduo;create table tb_emp(id int unsigned primary key auto_increment comment ID,username varchar(20) not null unique comment…...

C++语法|bind1st和bind2nd的用法

文章目录 What什么是?How什么时候用?如何用?bind1st和bind2nd的底层实现原理my_find_if分析myBind1st分析 What什么是? bind1st 和bind2nd分别是一个用来绑定函数对象的第一个参数或第二个参数的适配器。它在 C98 和 C03 标准中很…...

Zabbix+Grafana-常见报错及异常处理方式记录

文章目录 Zabbix安装篇Zabbix Web页面连接数据库失败 Zabbix使用篇中文显示不全 Zabbix报警篇新建的用户,配置报警后,无法收到报警 Grafana安装篇Windows系统安装时,添加zabbix报错:An error occurred within the plugin Zabbix安…...

一键转换,MP4视频变为MP3音频,只需这一行代码!

想要将珍藏的视频配乐提取出来?想把喜欢的电影原声变成音频?现在,只需一行代码,就能轻松将MP4视频转换为MP3音频! 这篇文章将带你一步步完成转换,并详细解释每一步的操作,即使你是新手也能轻松…...

Oracle12之后json解析包怎么调用

在 Oracle 12g 及之后的版本中,Oracle 提供了对 JSON 的原生支持,使得在数据库中存储、查询和解析 JSON 数据变得更为简单。你可以使用 Oracle 提供的 SQL 函数和操作符来处理 JSON 数据。 以下是一些常用的 Oracle SQL 函数和操作符,用于解…...

wordpress子比主题美化-为图文列表封面添加动态缩略图特效 多种效果演示

wordpress子比主题-为图文列表文章封面添加动态缩略图特效 给自己子比主题加一个列表文章封面添加动态缩略图 直接复制以下代码,添加到主题自定义CSS代码中即可,下图为效果演示 wordpress子比主题-为图文列表文章封面添加动态缩略图特效 给自己子比主题…...

Vivado 时序约束文件 (.xdc) 管理与维护实战指南:从单文件到团队协作

Vivado 时序约束文件 (.xdc) 管理与维护实战指南:从单文件到团队协作 在FPGA设计流程中,时序约束文件(.xdc)如同交通信号灯,为设计指明方向与规则。随着项目规模扩大和团队协作需求增加,如何高效管理这些约…...

【二进制指数退避算法】

二进制指数退避算法一、概念二、原理一、概念 1.二进制指数退避算法是以太网退避算法,是 CSMA/CD 里处理冲突后重发的核心规则。 2.发生冲突后,不立刻重发,而是随机等一段时间再试。 3.冲突次数越多,随机等待的范围就越大&#x…...

告别官方文档!用IntelliJ IDEA 2023.3 + Flutter 3.19 搭建环境,我踩过的坑你别再踩了

告别官方文档!用IntelliJ IDEA 2023.3 Flutter 3.19 搭建环境,我踩过的坑你别再踩了 如果你正在寻找一份真正实用的Flutter环境搭建指南,那么你来对地方了。作为一个刚从官方文档和无数博客教程中"幸存"下来的开发者,我…...

全网资源一键下载:res-downloader终极资源嗅探工具使用指南

全网资源一键下载:res-downloader终极资源嗅探工具使用指南 【免费下载链接】res-downloader 视频号、小程序、抖音、快手、小红书、直播流、m3u8、酷狗、QQ音乐等常见网络资源下载! 项目地址: https://gitcode.com/GitHub_Trending/re/res-downloader 还在为…...

华帝COO韩伟:破局立新,“全域协同、效率革命”迎战行业新周期

3月30日,华帝“人生净界”新品发布会在杭州举行。这场发布会,不仅官宣全新代言人张凌赫并重磅发布非遗美学瓷话套系,清晰地传递出华帝面向未来的战略航向。发布会上,华帝股份副总裁兼COO韩伟深度剖析厨电行业变革趋势,…...

突破平台限制:res-downloader高效捕获网络资源的全方位解决方案

突破平台限制:res-downloader高效捕获网络资源的全方位解决方案 【免费下载链接】res-downloader 视频号、小程序、抖音、快手、小红书、直播流、m3u8、酷狗、QQ音乐等常见网络资源下载! 项目地址: https://gitcode.com/GitHub_Trending/re/res-downloader 在…...

忍者像素绘卷效果实测:同一Prompt下不同步数对像素锐度影响对比分析

忍者像素绘卷效果实测:同一Prompt下不同步数对像素锐度影响对比分析 1. 测试背景与目的 忍者像素绘卷作为一款基于Z-Image-Turbo深度优化的图像生成工具,其独特的16-Bit复古游戏美学风格吸引了大量创作者。在实际使用中,我们发现"描绘…...

3月31枚举

...

5步精通Trilium中文版:构建高效个人知识管理系统

5步精通Trilium中文版:构建高效个人知识管理系统 【免费下载链接】trilium-translation Translation for Trilium Notes. Trilium Notes 中文适配, 体验优化 项目地址: https://gitcode.com/gh_mirrors/tr/trilium-translation 认识Trilium:重新定…...

Java记录模式安全边界警告:3类不可序列化场景、2种反编译泄露风险(Oracle安全白皮书节选)

第一章:Java记录模式安全边界警告:3类不可序列化场景、2种反编译泄露风险(Oracle安全白皮书节选)不可序列化的三类典型场景 Java记录(Record)类型在设计上强调不可变性与透明性,但其默认序列化行…...