首页 > 其他分享 >nessus快速安装使用指南(非常详细)零基础入门到精通,收藏这一篇就够了

nessus快速安装使用指南(非常详细)零基础入门到精通,收藏这一篇就够了

时间:2024-09-25 14:21:39浏览次数:3  
标签:漏洞 扫描 就够 nessus 网安 使用指南 Tenable Nessus

Nessus是一款功能强大的漏洞扫描工具,用于识别系统、网络和应用中的安全漏洞。本文将提供Nessus的快速安装与使用指南,帮助迅速上手这款工具。

一、安装Nessus

1. 下载Nessus安装包

首先,访问Nessus官方网站(https://www.tenable.com/downloads/nessus?loginAttempted=true),根据操作系统选择合适的版本进行下载。下载完成后,将得到一个安装包文件。

2. 安装Nessus

双击安装包文件,按照提示完成安装过程。在安装过程中,需要接受软件许可协议、选择安装位置等。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3. 注册账号

安装完成后,Nessus会自动从浏览器弹出访问页面,点击Connect via SSL访问,勾选Register offline,选择Managed scanner,然后选Tenable.sc(Tenable.sc指本地私有化部署,而Tenable.io指SaaS服务,云端管理),最后根据提示创建nessus登录账号密码,等待插件下载安装完成(此过程有些漫长,请耐心等待)

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

4.激活Nessus

安装完成后,输入账号密码登录可以看到页面是没有授权,无法使用。需要访问Nessus官方网站注册一个账户(https://zh-cn.tenable.com/products/nessus/nessus-essentials),并获取激活码。然后,在Nessus中输入Activation Code激活码以完成激活。默认免费授权为一次可扫描16个IP。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

二、使用Nessus进行漏洞扫描

1. 创建一个新的扫描

在Nessus主界面,点击“New Scan”按钮创建一个新的扫描任务。在弹出的对话框中,为扫描任务命名,并选择要扫描的目标(可以是IP地址、域名)

在这里插入图片描述

2. 配置扫描设置

在扫描设置界面,可以选择不同的扫描模板。模板决定了Nessus将执行哪些类型的漏洞检查。根据需求选择合适的模板。此外,可以自定义扫描设置,如端口范围、扫描速度等。

3. 启动扫描

配置完成后,点击“Save”按钮保存设置,并点击“Launch”按钮启动扫描。扫描过程中,Nessus将自动检测目标系统中的漏洞。

4. 查看扫描结果

扫描完成后,可以在Nessus主界面的“Scans”选项卡下查看扫描结果。点击扫描任务名称,将看到详细的漏洞报告,包括漏洞描述、严重程度、建议的修复措施等信息。

在这里插入图片描述

5.服务启动与停止

nessus默认开机自启,如果需要停止或重启服务,可进入services.msc中,选择Tenable Nessus 右键选择停止或重启服务。

在这里插入图片描述

或以管理员身份进入cmd,输入以下命令进行停止或启动

net stop "Tenable Nessus"``net start "Tenable Nessus"

在这里插入图片描述

题外话

黑客&网络安全如何学习

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

1.学习路线图

在这里插入图片描述

攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。

2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。

在这里插入图片描述

(都打包成一块的了,不能一一展开,总共300多集)

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

标签:漏洞,扫描,就够,nessus,网安,使用指南,Tenable,Nessus
From: https://blog.csdn.net/logic1001/article/details/142332398

相关文章

  • 黑客和程序员有什么区别?零基础入门到精通,收藏这一篇就够了
    黑客和程序员到底有什么区别?首先你要知道的是,程序员不一定能成为黑客,但黑客一定是程序员。在计算机领域,程序员一般被称为数据开发工程师,驱动开发工程师等等,而黑客被称为网络安全工程师。所以要想成为黑客,首先必须是一名合格的程序员。不仅要掌握并精通一些编程语言,还要......
  • 陶瓷电容器使用指南:避免潮湿伤害
    陶瓷电容器因其高稳定性、低等效串联电阻(ESR)以及成本效益,在现代电子组件中被广泛应用。它们被用于滤波、耦合、去耦和储能等多个领域。然而,虽然陶瓷电容器具备优秀的性能,但在某些环境条件下,尤其是潮湿环境中,它们的性能可能受到显著影响,因此掌握如何避免潮湿对陶瓷电容器的伤害显得......
  • 自学大模型LLM,看这本书就够了!帮你快速入门大模型!(含PDF)
    一、Transformer模型介绍Transformer模型是一种基于自注意力机制的深度神经网络模型,在自然语言处理(NLP)领域取得了显著的成果,并在机器翻译、文本摘要、问答系统等多个任务中表现出色。1.基本原理Transformer模型主要由自注意力机制和前馈神经网络两部分组成。(1)自注意力机制:功能:自注......
  • 网络安全学习路线+自学笔记(超详细) 自学网络安全看这一篇就够了
    一、什么是网络安全网络安全是一种综合性的概念,涵盖了保护计算机系统、网络基础设施和数据免受未经授权的访问、攻击、损害或盗窃的一系列措施和技术。经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。作为一......
  • 2024最新LLM大模型学习:从零开始精通AI大模型,全面详细的入门指南,非常高详细收藏我这一
    一.初聊大模型1.为什么要学习大模型?在学习大模型之前,你不必担心自己缺乏相关知识或认为这太难。我坚信,只要你有学习的意愿并付出努力,你就能够掌握大模型,并能够用它们完成许多有意义的事情。在这个快速变化的时代,虽然新技术和概念不断涌现,但希望你能静下心来,踏实地学习。一......
  • 零基础小白如何入门CTF,看这一篇就够了(附学习笔记、靶场、工具包)_ctf入门
    CTF简介:CTF(CaptureTheFlag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2......
  • 怎么入门网络安全?学这两类证书就够了NISP或CISP
    其实网络安全这个门槛,对于当代的年轻人来说,不高也不低。其中NISP证书分为一级、二级、三级(专项),证书由中国信息安全测评中心颁发,持NISP二级证书可与免考兑换CISP证书。因为CISP报考需要工作经验,NISP填补了在校大学生无法考取CISP证书的空白,被称为“校园版CISP”。看到上一......
  • CTF入门教程(非常详细)从零基础入门到竞赛,看这一篇就够了!
        一、CTF简介CTF(CaptureTheFlag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行......
  • 从零开始学习黑客技术,看这一篇就够了
      黑客,对于很多人来说,是一个神秘的代名词,加之影视作品夸张的艺术表现,使得黑客这个本来只专注于技术的群体,散发出亦正亦邪的神秘色彩。黑客源自英文hacker一词,最初曾指热心于计算机技术、水平高超的电脑高手,尤其是程序设计人员,逐渐区分为白帽、灰帽、黑帽等。其中,白帽黑客......
  • 从零开始学习黑客技术,看这一篇就够了
      黑客,对于很多人来说,是一个神秘的代名词,加之影视作品夸张的艺术表现,使得黑客这个本来只专注于技术的群体,散发出亦正亦邪的神秘色彩。黑客源自英文hacker一词,最初曾指热心于计算机技术、水平高超的电脑高手,尤其是程序设计人员,逐渐区分为白帽、灰帽、黑帽等。其中,白帽黑客......