Nessus 部署实验

2024-05-08 03:04
文章标签 部署 实验 nessus

本文主要是介绍Nessus 部署实验,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、下载安装https://www.tenable.com/downloads/nessus

安装好之后,Nessus会自动打开浏览器,进入到初始化选择安装界面,这里我们要选择 Managed Scanner

点击继续,下一步选择Tenable.sc

点击继续,设置用户名和密码

等待初始化完成,登录后会看到unregistered scanner,而且只有一个Setting项,没有常用的Scanner项,退出Nessus,关闭浏览器

二、以管理员权限运行CMD,切换到Nessus安装目录,执行命令:nessuscli.exe fetch --challenge 得到 Challenge Code,Challenge Code保存下来

​
Challenge code: 03aaee84d61814dccc9f08eb4b485cb27ce985d7You can copy the challenge code above and paste it alongside your
Activation Code at:
https://plugins.nessus.org/v2/offline.php​

https://zh-cn.tenable.com/products/nessus/nessus-essentials

 注册一个免费的激活码Activation Code,保存下来。

Activating Your Nessus Essentials LicenseYour activation code for Nessus Essentials is:W2DQ-JJX6-W2F5-AZ6R-BBLY

https://plugins.nessus.org/v2/offline.php 填写 Challenge Code 和 Activation Code 获取 all-2.0.tar.gz 和 Nessus-license 文件。中间的一串certification也可以保存下来,以后有用到再说,all-2.0.tar.gz 和 Nessus-license文件就放到安装目录下就行。

-----BEGIN TENABLE LICENSE-----
a1V6Q2tZNGFWK0VTUVZxVkFVMWY0bS81RFh1SFdneFE1NE81Wm1pNW0yR3JLcEt3bmNPVnl0Y0cy
d2EyUUVISlNxeDlkZnd6ZUJFNnZ0KzZDK1o3cWdWMCtJYmZxa1RrbHBISWFyS3grWW80ZnlXU0pD
dkNLTERPaXFtVVBYa0l5OWFML3lpNzBlaldOVFZtZDZ4cE9ONlUwZ3IrQmxjMGpvN016aHpGVGZU
MGoyWmlJK0Z1dzhoQWQ3QksrYVhxS0Fyd1ZyZ1hDVkN3bVZmbC9XeS96OVhEbEo1T0hWWUJJMytY
Um43eWZTQnF0VEJCWFk2Q3hPQTRrVjQyZUVpMTFORE1FOFg2RlI1LzVRaDVmY3ZFcTFnck5uU3Bz
U2N5SU1nMHJQaEprMGZaN3dFeXZFaEg2dUVQT2xhd0pBMzlLdUxiTnFmYVhBcU5DNmlOa1I0SFl3
MHh3L3RXanRrQTV0N0VNMHArVzJhMnhuYUd4WVRpc1JkY3lScUt3UUdJZUtZWHFQajdTV3dvMjVY
ODdaWlR5b1FEWmsva0YrOEtJOG8xN1BoNTd6UExtUG45UEQwUXl6RjhHWSsvYStvMWJscURMM21i
VzRGdVVEQ045aEpYVGNiM05tV2EyditidmhuZ1RwUzdEZkl3Q08vMFErVHNSUWIyc1B0OXI2MlYv
MzFZMFIwWFVDQUFkRStWT2tWM2l2VkpvNExkejJZUHlJYjFFcmJUb283cjM4S3VxQytiSXV2Mkw4
OVVQVVRXRXowK2lZeGh0SWNNVHBBMXUxSDE0aEUxV1lwd1NaZnlFNEQxdW1wUnprTmZpZ2o0L3JF
azY3d25yTEhROWxaalVBVURBWkF2L0c2SHIvbzBXNWRhMDk2dE5aWEc0am0rK1lxb0VqY3V0dFU9
DQp7ImFjdGl2YXRpb25fY29kZSI6IlcyRFEtSkpYNi1XMkY1LUFaNlItQkJMWSIsInVwZGF0ZV9w
YXNzd29yZCI6ImU1N2UxMWI3ZGI0MDRkOTFkMjcyNGI1Yjc0NTUzNmQzIiwicGVuZG9fYXBpX2tl
eSI6ImE3YzhkNWM0LWI2YWUtNDg2Ny03ZGFiLTY5YTkyYTA4NDdlMSIsIm5hbWUiOiJOZXNzdXMg
SG9tZSIsInR5cGUiOiJob21lIiwiZXhwaXJhdGlvbl9kYXRlIjoxODY4MTQ5NTM4LCJjdXN0b21l
cl9pZCI6MCwiaXBzIjoxNiwidXBkYXRlX2xvZ2luIjoiNWI4N2FjYzQyOWQ2ODMyYzJjZDE5ZGRj
OTdjZjk2MjMiLCJkcm0iOiI4NTViY2EyMjRjZTVhODUwZDBiMGNlMzNmOTY3N2NkYSJ9
-----END TENABLE LICENSE-----

进入到Nessus安装目录下,运行命令nessuscli.exe update all-2.0-20210829.tar.gz(这里是all-2.0.tar.gz目录)更新插件,更新完成后敲一下回车,看一下插件版本号,记录20开头的数字。

[info] Copying templates version 202307171327

替换plugin_feed_info.inc文件,但这两个文件现在还未生成。接下来重启服务,在系统服务里找 Tenable nessus,打开nessus登录页面,确认插件编译完成后,出现登录框。两个plugin_feed_info.inc文件已经生成。

这两个文件要用管理员权限进行编辑才行  也可以在桌面创建个文件 内容写以下

    PLUGIN_SET = " 202307171327";    

    PLUGIN_FEED = "ProfessionalFeed (Direct)";

    PLUGIN_FEED_TRANSPORT = "Tenable Network Security Lightning";

就这样写三行  然后把两个文件都替换掉 如果替换的时候报错,需要把服务关掉。

重启Tenable nessus服务,登陆nessus页面,可以看到插件也能用了,限制也没了。

这篇关于Nessus 部署实验的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/969120

相关文章

使用IDEA部署Docker应用指南分享

《使用IDEA部署Docker应用指南分享》本文介绍了使用IDEA部署Docker应用的四步流程:创建Dockerfile、配置IDEADocker连接、设置运行调试环境、构建运行镜像,并强调需准备本... 目录一、创建 dockerfile 配置文件二、配置 IDEA 的 Docker 连接三、配置 Do

MySQL 主从复制部署及验证(示例详解)

《MySQL主从复制部署及验证(示例详解)》本文介绍MySQL主从复制部署步骤及学校管理数据库创建脚本,包含表结构设计、示例数据插入和查询语句,用于验证主从同步功能,感兴趣的朋友一起看看吧... 目录mysql 主从复制部署指南部署步骤1.环境准备2. 主服务器配置3. 创建复制用户4. 获取主服务器状态5

golang程序打包成脚本部署到Linux系统方式

《golang程序打包成脚本部署到Linux系统方式》Golang程序通过本地编译(设置GOOS为linux生成无后缀二进制文件),上传至Linux服务器后赋权执行,使用nohup命令实现后台运行,完... 目录本地编译golang程序上传Golang二进制文件到linux服务器总结本地编译Golang程序

如何在Ubuntu 24.04上部署Zabbix 7.0对服务器进行监控

《如何在Ubuntu24.04上部署Zabbix7.0对服务器进行监控》在Ubuntu24.04上部署Zabbix7.0监控阿里云ECS服务器,需配置MariaDB数据库、开放10050/1005... 目录软硬件信息部署步骤步骤 1:安装并配置mariadb步骤 2:安装Zabbix 7.0 Server

Web技术与Nginx网站环境部署教程

《Web技术与Nginx网站环境部署教程》:本文主要介绍Web技术与Nginx网站环境部署教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Web基础1.域名系统DNS2.Hosts文件3.DNS4.域名注册二.网页与html1.网页概述2.HTML概述3.

Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例

《Nginx使用Keepalived部署web集群(高可用高性能负载均衡)实战案例》本文介绍Nginx+Keepalived实现Web集群高可用负载均衡的部署与测试,涵盖架构设计、环境配置、健康检查、... 目录前言一、架构设计二、环境准备三、案例部署配置 前端 Keepalived配置 前端 Nginx

ubuntu如何部署Dify以及安装Docker? Dify安装部署指南

《ubuntu如何部署Dify以及安装Docker?Dify安装部署指南》Dify是一个开源的大模型应用开发平台,允许用户快速构建和部署基于大语言模型的应用,ubuntu如何部署Dify呢?详细请... Dify是个不错的开源LLM应用开发平台,提供从 Agent 构建到 AI workflow 编排、RA

ubuntu16.04如何部署dify? 在Linux上安装部署Dify的技巧

《ubuntu16.04如何部署dify?在Linux上安装部署Dify的技巧》随着云计算和容器技术的快速发展,Docker已经成为现代软件开发和部署的重要工具之一,Dify作为一款优秀的云原生应用... Dify 是一个基于 docker 的工作流管理工具,旨在简化机器学习和数据科学领域的多步骤工作流。它

Nginx部署React项目时重定向循环问题的解决方案

《Nginx部署React项目时重定向循环问题的解决方案》Nginx在处理React项目请求时出现重定向循环,通常是由于`try_files`配置错误或`root`路径配置不当导致的,本文给大家详细介... 目录问题原因1. try_files 配置错误2. root 路径错误解决方法1. 检查 try_f

Spring Boot项目部署命令java -jar的各种参数及作用详解

《SpringBoot项目部署命令java-jar的各种参数及作用详解》:本文主要介绍SpringBoot项目部署命令java-jar的各种参数及作用的相关资料,包括设置内存大小、垃圾回收... 目录前言一、基础命令结构二、常见的 Java 命令参数1. 设置内存大小2. 配置垃圾回收器3. 配置线程栈大小