当前位置: 首页 > news >正文

Nessus 部署实验

一、下载安装https://www.tenable.com/downloads/nessus

安装好之后,Nessus会自动打开浏览器,进入到初始化选择安装界面,这里我们要选择 Managed Scanner

点击继续,下一步选择Tenable.sc

点击继续,设置用户名和密码

等待初始化完成,登录后会看到unregistered scanner,而且只有一个Setting项,没有常用的Scanner项,退出Nessus,关闭浏览器

二、以管理员权限运行CMD,切换到Nessus安装目录,执行命令:nessuscli.exe fetch --challenge 得到 Challenge Code,Challenge Code保存下来

​
Challenge code: 03aaee84d61814dccc9f08eb4b485cb27ce985d7You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/v2/offline.php​

https://zh-cn.tenable.com/products/nessus/nessus-essentials

 注册一个免费的激活码Activation Code,保存下来。

Activating Your Nessus Essentials LicenseYour activation code for Nessus Essentials is:W2DQ-JJX6-W2F5-AZ6R-BBLY

https://plugins.nessus.org/v2/offline.php 填写 Challenge Code 和 Activation Code 获取 all-2.0.tar.gz 和 Nessus-license 文件。中间的一串certification也可以保存下来,以后有用到再说,all-2.0.tar.gz 和 Nessus-license文件就放到安装目录下就行。

-----BEGIN TENABLE LICENSE-----
a1V6Q2tZNGFWK0VTUVZxVkFVMWY0bS81RFh1SFdneFE1NE81Wm1pNW0yR3JLcEt3bmNPVnl0Y0cy
d2EyUUVISlNxeDlkZnd6ZUJFNnZ0KzZDK1o3cWdWMCtJYmZxa1RrbHBISWFyS3grWW80ZnlXU0pD
dkNLTERPaXFtVVBYa0l5OWFML3lpNzBlaldOVFZtZDZ4cE9ONlUwZ3IrQmxjMGpvN016aHpGVGZU
MGoyWmlJK0Z1dzhoQWQ3QksrYVhxS0Fyd1ZyZ1hDVkN3bVZmbC9XeS96OVhEbEo1T0hWWUJJMytY
Um43eWZTQnF0VEJCWFk2Q3hPQTRrVjQyZUVpMTFORE1FOFg2RlI1LzVRaDVmY3ZFcTFnck5uU3Bz
U2N5SU1nMHJQaEprMGZaN3dFeXZFaEg2dUVQT2xhd0pBMzlLdUxiTnFmYVhBcU5DNmlOa1I0SFl3
MHh3L3RXanRrQTV0N0VNMHArVzJhMnhuYUd4WVRpc1JkY3lScUt3UUdJZUtZWHFQajdTV3dvMjVY
ODdaWlR5b1FEWmsva0YrOEtJOG8xN1BoNTd6UExtUG45UEQwUXl6RjhHWSsvYStvMWJscURMM21i
VzRGdVVEQ045aEpYVGNiM05tV2EyditidmhuZ1RwUzdEZkl3Q08vMFErVHNSUWIyc1B0OXI2MlYv
MzFZMFIwWFVDQUFkRStWT2tWM2l2VkpvNExkejJZUHlJYjFFcmJUb283cjM4S3VxQytiSXV2Mkw4
OVVQVVRXRXowK2lZeGh0SWNNVHBBMXUxSDE0aEUxV1lwd1NaZnlFNEQxdW1wUnprTmZpZ2o0L3JF
azY3d25yTEhROWxaalVBVURBWkF2L0c2SHIvbzBXNWRhMDk2dE5aWEc0am0rK1lxb0VqY3V0dFU9
DQp7ImFjdGl2YXRpb25fY29kZSI6IlcyRFEtSkpYNi1XMkY1LUFaNlItQkJMWSIsInVwZGF0ZV9w
YXNzd29yZCI6ImU1N2UxMWI3ZGI0MDRkOTFkMjcyNGI1Yjc0NTUzNmQzIiwicGVuZG9fYXBpX2tl
eSI6ImE3YzhkNWM0LWI2YWUtNDg2Ny03ZGFiLTY5YTkyYTA4NDdlMSIsIm5hbWUiOiJOZXNzdXMg
SG9tZSIsInR5cGUiOiJob21lIiwiZXhwaXJhdGlvbl9kYXRlIjoxODY4MTQ5NTM4LCJjdXN0b21l
cl9pZCI6MCwiaXBzIjoxNiwidXBkYXRlX2xvZ2luIjoiNWI4N2FjYzQyOWQ2ODMyYzJjZDE5ZGRj
OTdjZjk2MjMiLCJkcm0iOiI4NTViY2EyMjRjZTVhODUwZDBiMGNlMzNmOTY3N2NkYSJ9
-----END TENABLE LICENSE-----

进入到Nessus安装目录下,运行命令nessuscli.exe update all-2.0-20210829.tar.gz(这里是all-2.0.tar.gz目录)更新插件,更新完成后敲一下回车,看一下插件版本号,记录20开头的数字。

[info] Copying templates version 202307171327

替换plugin_feed_info.inc文件,但这两个文件现在还未生成。接下来重启服务,在系统服务里找 Tenable nessus,打开nessus登录页面,确认插件编译完成后,出现登录框。两个plugin_feed_info.inc文件已经生成。

这两个文件要用管理员权限进行编辑才行  也可以在桌面创建个文件 内容写以下

    PLUGIN_SET = " 202307171327";    

    PLUGIN_FEED = "ProfessionalFeed (Direct)";

    PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

就这样写三行  然后把两个文件都替换掉 如果替换的时候报错,需要把服务关掉。

重启Tenable nessus服务,登陆nessus页面,可以看到插件也能用了,限制也没了。

相关文章:

Nessus 部署实验

一、下载安装https://www.tenable.com/downloads/nessus 安装好之后,Nessus会自动打开浏览器,进入到初始化选择安装界面,这里我们要选择 Managed Scanner 点击继续,下一步选择Tenable.sc 点击继续,设置用户名和密码 等…...

基于Springboot的水产养殖系统(有报告)。Javaee项目,springboot项目。

演示视频: 基于Springboot的水产养殖系统(有报告)。Javaee项目,springboot项目。 项目介绍: 采用M(model)V(view)C(controller)三层体系结构&…...

Java性能优化(五)-多线程调优-Lock同步锁的优化

作者主页: 🔗进朱者赤的博客 精选专栏:🔗经典算法 作者简介:阿里非典型程序员一枚 ,记录在大厂的打怪升级之路。 一起学习Java、大数据、数据结构算法(公众号同名) ❤️觉得文章还…...

WPF (Windows Presentation Foundation) 中 Attribute(属性)和 Property(属性)

在 WPF (Windows Presentation Foundation) 中,Attribute(属性)和 Property(属性)是两个相关但不同的概念。 Attribute(属性)是一种元数据,用于给类型、成员或其他代码元素添加附加…...

环形链表理解||QJ141.环形链表

在链表中,不光只有普通的单链表。之前写过的的一个约瑟夫环形链表是尾直接连向头的。这里的环形链表是从尾节点的next指针连向这链表的任意位置。 那么给定一个链表,判断这个链表是否带环。qj题141.环形链表就是一个这样的题目。 这里的思路是用快慢指…...

java本地锁与分布式锁-个人笔记 @by_TWJ

目录 1. 本地锁1.1. 悲观锁与乐观锁1.2. 公平锁与非公平锁1.3. CAS1.4. synchronized1.5. volatile 可见性1.6. ReentrantLock 可重入锁1.7. AQS1.8. ReentrantReadWriteLock 可重入读写锁 2. 分布式锁3. 额外的3.1. synchronized 的锁升级原理3.2. synchronized锁原理 1. 本地…...

【每日刷题】Day33

【每日刷题】Day33 🥕个人主页:开敲🍉 🔥所属专栏:每日刷题🍍 🌼文章目录🌼 1. 20. 有效的括号 - 力扣(LeetCode) 2. 445. 两数相加 II - 力扣(…...

vivado刷题笔记46

题目: Design a 1-12 counter with the following inputs and outputs: Reset Synchronous active-high reset that forces the counter to 1 Enable Set high for the counter to run Clk Positive edge-triggered clock input Q[3:0] The output of the counter c…...

网络基础——校验

网络基础——校验 网络通信的层次化模型(如OSI七层模型或TCP/IP四层模型)中,每一层都有其特定的校验机制来确保数据传输的正确性和完整性。 物理层 校验方式 不直接涉及校验和,但会采用信号编码技术(如曼彻斯特编码…...

SparkSQL与Hive整合 、SparkSQL函数操作

SparkSQL与Hive整合 SparkSQL和Hive的整合,是一种比较常见的关联处理方式,SparkSQL加载Hive中的数据进行业务处理,同时将计算结果落地回Hive中。 整合需要注意的地方 1)需要引入hive的hive-site.xml,添加classpath目录下面即可…...

K8s: Helm搭建mysql集群(2)

搭建 mysql 集群 应用中心,mysql 文档参考https://artifacthub.io/packages/helm/bitnami/mysql 1 )helm 搭建 mysql A. 无存储,重启数据丢失 添加源 $ helm repo add mysql-repo https://charts.bitnami.com/bitnami安装 $ helm install…...

matlab期末知识

1.期末考什么? 1.1 matlab操作界面 (1)matlab主界面 (2)命令行窗口 (3)当前文件夹窗口 (4)工作区窗口 (5)命令历史记录窗口 1.2 matlab搜索…...

多台服务器共享python虚拟环境和Linux安装python虚拟环境

文章目录 一、新增服务器环境搭建1. python3 环境搭建2.必要软件安装3. 目录挂载1 ./toolchain 挂载:2. /virtualenvs挂载: 4. 安装驱动和sdk 二、多台服务器共享python虚拟环境 一、新增服务器环境搭建 1. python3 环境搭建 16.04 系统默认 python3.5&…...

在Python中安装和使用pandas库

在Python中安装和使用pandas库是一个相对简单的过程。以下是具体的步骤: 安装pandas库 你可以使用Python的包管理器pip来安装pandas。打开你的命令行工具(在Windows上可能是CMD或PowerShell,在macOS或Linux上可能是Terminal)&am…...

零基础学习数据库SQL语句之查询表中数据的DQL语句

是用来查询数据库表的记录的语句 在SQL语句中占有90%以上 也是最为复杂的操作 最为繁琐的操作 DQL语句很重要很重要 初始化数据库和表 USE dduo;create table tb_emp(id int unsigned primary key auto_increment comment ID,username varchar(20) not null unique comment…...

C++语法|bind1st和bind2nd的用法

文章目录 What什么是?How什么时候用?如何用?bind1st和bind2nd的底层实现原理my_find_if分析myBind1st分析 What什么是? bind1st 和bind2nd分别是一个用来绑定函数对象的第一个参数或第二个参数的适配器。它在 C98 和 C03 标准中很…...

Zabbix+Grafana-常见报错及异常处理方式记录

文章目录 Zabbix安装篇Zabbix Web页面连接数据库失败 Zabbix使用篇中文显示不全 Zabbix报警篇新建的用户,配置报警后,无法收到报警 Grafana安装篇Windows系统安装时,添加zabbix报错:An error occurred within the plugin Zabbix安…...

一键转换,MP4视频变为MP3音频,只需这一行代码!

想要将珍藏的视频配乐提取出来?想把喜欢的电影原声变成音频?现在,只需一行代码,就能轻松将MP4视频转换为MP3音频! 这篇文章将带你一步步完成转换,并详细解释每一步的操作,即使你是新手也能轻松…...

Oracle12之后json解析包怎么调用

在 Oracle 12g 及之后的版本中,Oracle 提供了对 JSON 的原生支持,使得在数据库中存储、查询和解析 JSON 数据变得更为简单。你可以使用 Oracle 提供的 SQL 函数和操作符来处理 JSON 数据。 以下是一些常用的 Oracle SQL 函数和操作符,用于解…...

wordpress子比主题美化-为图文列表封面添加动态缩略图特效 多种效果演示

wordpress子比主题-为图文列表文章封面添加动态缩略图特效 给自己子比主题加一个列表文章封面添加动态缩略图 直接复制以下代码,添加到主题自定义CSS代码中即可,下图为效果演示 wordpress子比主题-为图文列表文章封面添加动态缩略图特效 给自己子比主题…...

基于大模型的 UI 自动化系统

基于大模型的 UI 自动化系统 下面是一个完整的 Python 系统,利用大模型实现智能 UI 自动化,结合计算机视觉和自然语言处理技术,实现"看屏操作"的能力。 系统架构设计 #mermaid-svg-2gn2GRvh5WCP2ktF {font-family:"trebuchet ms",verdana,arial,sans-…...

可靠性+灵活性:电力载波技术在楼宇自控中的核心价值

可靠性灵活性:电力载波技术在楼宇自控中的核心价值 在智能楼宇的自动化控制中,电力载波技术(PLC)凭借其独特的优势,正成为构建高效、稳定、灵活系统的核心解决方案。它利用现有电力线路传输数据,无需额外布…...

【机器视觉】单目测距——运动结构恢复

ps:图是随便找的,为了凑个封面 前言 在前面对光流法进行进一步改进,希望将2D光流推广至3D场景流时,发现2D转3D过程中存在尺度歧义问题,需要补全摄像头拍摄图像中缺失的深度信息,否则解空间不收敛&#xf…...

【磁盘】每天掌握一个Linux命令 - iostat

目录 【磁盘】每天掌握一个Linux命令 - iostat工具概述安装方式核心功能基础用法进阶操作实战案例面试题场景生产场景 注意事项 【磁盘】每天掌握一个Linux命令 - iostat 工具概述 iostat(I/O Statistics)是Linux系统下用于监视系统输入输出设备和CPU使…...

华为OD机试-食堂供餐-二分法

import java.util.Arrays; import java.util.Scanner;public class DemoTest3 {public static void main(String[] args) {Scanner in new Scanner(System.in);// 注意 hasNext 和 hasNextLine 的区别while (in.hasNextLine()) { // 注意 while 处理多个 caseint a in.nextIn…...

中医有效性探讨

文章目录 西医是如何发展到以生物化学为药理基础的现代医学?传统医学奠基期(远古 - 17 世纪)近代医学转型期(17 世纪 - 19 世纪末)​现代医学成熟期(20世纪至今) 中医的源远流长和一脉相承远古至…...

在QWebEngineView上实现鼠标、触摸等事件捕获的解决方案

这个问题我看其他博主也写了,要么要会员、要么写的乱七八糟。这里我整理一下,把问题说清楚并且给出代码,拿去用就行,照着葫芦画瓢。 问题 在继承QWebEngineView后,重写mousePressEvent或event函数无法捕获鼠标按下事…...

动态 Web 开发技术入门篇

一、HTTP 协议核心 1.1 HTTP 基础 协议全称 :HyperText Transfer Protocol(超文本传输协议) 默认端口 :HTTP 使用 80 端口,HTTPS 使用 443 端口。 请求方法 : GET :用于获取资源,…...

【JVM面试篇】高频八股汇总——类加载和类加载器

目录 1. 讲一下类加载过程? 2. Java创建对象的过程? 3. 对象的生命周期? 4. 类加载器有哪些? 5. 双亲委派模型的作用(好处)? 6. 讲一下类的加载和双亲委派原则? 7. 双亲委派模…...

scikit-learn机器学习

# 同时添加如下代码, 这样每次环境(kernel)启动的时候只要运行下方代码即可: # Also add the following code, # so that every time the environment (kernel) starts, # just run the following code: import sys sys.path.append(/home/aistudio/external-libraries)机…...