Nessus简单介绍与安装

2023-12-05

1.Nessus简介

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一

2.Kali安装Nessus

1.访问Nessus官网

https://www.tenable.com/downloads/nessus

image-20220427191441742

2.安装Nessus程序

第一步:首先将Nessus安装包拷贝在Kali里面(需要再root文件夹里创建一个Nessus文件夹,可以用来以后放文件和相关插件)

image-20220427192034040

image-20220427192202129

第二步:我们在终端去查看是否拷贝成功(我这里用的是xshell连接了我的Kali)

image-20220427192431102

证明我们是已经拷贝成功了。

第三步:我们在终端执行以下命令将其安装

dpkg -i Nessus-10.1.1-debian6_amd64.deb 

image-20220427192649334

出现以上内容证明安装成功了。

在这里说明一下:

image-20220427192839202

 - You can start Nessus Scanner by typing /bin/systemctl start nessusd.service  //启动服务命令
 - Then go to https://xxxxxx:xxxx/ to configure your scanner  //访问地址

3.启动Nessus

我们输入以下命令来启动Nessus

service nessusd start

image-20220427193133502

4.查看是否启动成功以及Kali的ip

1.service nessusd status
2.ifconfig 或者ip addr

image-20220427200456954

代表启动成功

image-20220427194134261

记下自己的ip下一步有用!

5.用浏览器访问Nessus的web网站

https://【ip】:【端口】/          //【ip】指自己的IP地址段  【端口】则是第三步命令安转好了以后的访问地址那一块的端口数字

注意:一定是 https !!!!

image-20220427194938823

会出现以下界面:

image-20220427195010770

6.选择 【Managed Scanner】选项,点击【Continue】

image-20220427195132527

7.选择【Tenable.sc】

image-20220427195329129

8.点击【Continue】

image-20220427195559205

9.输入用户名【admin】,输入密码【123456】,点击【Submit】

image-20220427195756200

10.等待配置插件

image-20220427195818280

注意: 安装完成后是这样的界面,尚未激活,不能扫描,此时只有一个设置按钮,并无扫描按钮.

image-20220427195910044

image-20220427200649141

显示未激活,下面我们来对其进行离线激活。

注意: 以上步骤一定要按照一步一步来,尤其是安装成功后在web端访问那一部分,一定不要选错了,不然就只能采用其他激活方式了。例如:真金白银!哈哈哈哈哈

(篇幅过长,不一一展示~有需要可以找我获取)

题外话

初入计算机行业的人或者大学计算机相关专业毕业生,很多因缺少实战经验,就业处处碰壁。下面我们来看两组数据:

  • 2023届全国高校毕业生预计达到1158万人,就业形势严峻;

  • 国家网络安全宣传周公布的数据显示,到2027年我国网络安全人员缺口将达327万。

一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。

6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业报告》《2023年中国高职生就业报告》)正式发布。

2022届大学毕业生月收入较高的前10个专业

本科计算机类、高职自动化类专业月收入较高。2022届本科计算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科计算机类专业起薪与2021届基本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。

具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技术、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技术虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。

图片

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

图片

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

图片

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

职业增值潜力大

网络安全专业具有很强的技术特性,尤其是掌握工作中的核心网络架构、安全技术,在职业发展上具有不可替代的竞争优势。

随着个人能力的不断提升,所从事工作的职业价值也会随着自身经验的丰富以及项目运作的成熟,升值空间一路看涨,这也是为什么受大家欢迎的主要原因。

从某种程度来讲,在网络安全领域,跟医生职业一样,越老越吃香,因为技术愈加成熟,自然工作会受到重视,升职加薪则是水到渠成之事。

如果你对网络安全入门感兴趣,那么你点击这里 ????

如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(嘿客入门教程)

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要 先学习成长路线图 方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

图片

图片

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。

图片

图片

3.SRC&黑客文籍

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

图片

黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

图片

5.黑客必读书单

图片

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

图片

更多内容为防止和谐,可以扫描获取~

图片

需要全套共 282G 的《 网络安全&黑客技术零基础到进阶全套学习大礼包 》,可以 扫描下方二维码免费领取 在这里插入图片描述

如果你有需要可以点击 ????

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Nessus简单介绍与安装 的相关文章

随机推荐

  • Kotlin Idioms:提升代码质量与开发效率的秘诀

    Create DTOs POJOs POCOs data class Customer val name String val email String provides a Customer class with the followin
  • 【网络安全】虚假IP地址攻击如何防范?

    在当今的网络时代 虚假IP地址攻击已成为一种新型的网络攻击方式 给网络安全带来了极大的威胁 那么 什么是虚假IP地址攻击 又如何进行溯源和防范呢 本文将为您揭开这一神秘面纱 一 虚假IP地址攻击概述 虚假IP地址攻击是指在网络通信过程中 攻
  • 一份完整的机房管理制度,永远绕不开这些内容

    你们好 我的网工朋友 作为网工人 你很难能忽视机房 机柜 机架这仨玩意儿 初阶网工的日常工作环境之一就是机房了 但是 机柜中设备的放置 电源线的引入 网络线和通信线的管理 对新手老手来说 都是一件繁琐的事情 整理线路是日常工作的重点 毕竟不
  • 2023年湖南理工学院程序设计竞赛新生赛题解

    在大城市求学 求职也是一种幸运 了解校招 分享校招知识的学长来了 这两天看到一个热搜 出生在大城市已经是一种幸运了 那么 180 线的小镇做题家们 能在大城市求学 求职也是另一种幸运 努力 Java线程池的使用和最佳实践 第1章 引言处理并
  • js数组合并的方法,以及各方法的区别

    需求 array1 1 2 3 array2 4 5 6 合并俩数组 打印结果为 1 2 3 4 5 6 思路 方法一 使用concat 方法 concat 方法可以将多个数组合并成一个新数组 不会修改原始数组 优点 它可以合并任意数量的数
  • 2024艾奇KTV电子相册制作软件(只需三步)懒人专用电子相册制作神器

    艾奇KTV电子相册视频制作软件是一款超级强大的电子相册和MV视频制作软件 你可以把你的照片和视频配上音乐和歌词字幕 做成各种格式的视频电子相册 只需三个简单的步骤 您就可以输出各种分辨率和清晰度的高质量视频相册 如4K 1080P高清和手机
  • Sui生态DeFi将参加Builder DAO举办的活动,为期三天畅谈如何Build on Sui

    LeadUp the Night是一个定期举办的MeetUp活动 由Builder DAO邀请区块链各方项目开发者 VC担任本活动的讲师 这个活动旨在促进区块链技术的发展和应用 让参与者有机会开发创新的区块链应用 探索区块链技术的潜力 12
  • 了解拼图软件哪个好用吗?这篇文章带你了解

    当你回忆起童年时光 是否还记得那些用色彩斑斓的拼图组装起来的欢乐时刻呢 那种将碎片聚合在一起的成就感和对完整画面的渴望 仿佛成为了我们生活中最美妙的拼图 而如今 科技进步非常的快速 我们已经不再需要纸板和拼图片 而是可以通过电子设备来进行拼
  • Java多线程并行读取多个文件(二)

    目录 一 Java多线程并行读取多个文件 二 AsynchronousFileChannel 详解 三 异步文件读取 一 Java多线程并行读取多个文件 在考虑性能问题时 多线程并行读取多个文件的实现需要注意一些关键因素 以充分发挥多线程并
  • 文件搜索神器—Everything,结合内网穿透秒变在线搜索神器!

    Everything cpolar搭建在线资料库 实现随时随地访问 文章目录 Everything cpolar搭建在线资料库 实现随时随地访问 前言 1 软件安装完成后 打开Everything 2 登录cpolar官网 设置空白数据隧道
  • Latex正文引用图片编号,防止某张图片删除或调整导致正文序号对应错误

    一 背景 Latex真的是非常好用的论文排版工具 虽然不像word一样是 所见即所得 的可视化方式 但完全不用管格式 包括图片的排版 文字的缩进等等 这在word里调整起来真的是非常麻烦 特别是某个段落 图片修改后 又要重新调整格式 非常的
  • Ubuntu20.04安装向日葵、开机自启、解决windows系统远程黑屏(笔记)

    这里写目录标题 动机 1 Ubuntu20 04 安装向日葵 2 设置开机自启 3 解决windows不可远程的问题 4 大公告成 动机 办公室有个工作站 要比我的笔记本的CPU稍微好一点 用来跑陆面过程 我信心满满的装了个Ubuntu20
  • 什么是离岸公司?有什么作用?

    离岸公司是泛指在离岸法区内依据其离岸公司法规范成立的有限责任公司或股份有限公司 这些公司不能在注册地经营 而主要是在离岸法区以外的地方开展业务活动 离岸公司的主要特点包括高度保密性 无外汇管制和减免税务负担 离岸公司的作用主要有以下几个方面
  • 销售人员一定要知道的6种获取电话号码的方法

    对于销售来说 电话销售是必须要知道的销售方法 也是销售生涯中的必经之路 最开始我们并不清楚这么电话是从哪里来的 也不清楚是通过哪些方法渠道获取 那么今天就来分享给各位销售人员获取客户电话号码的方法 1 打印自己的名片 在工作当中少不了接触其
  • 5.【自动驾驶与机器人中的SLAM技术】2D点云的scan matching算法 和 检测退化场景的思路

    目录 1 基于优化的点到点 线的配准 2 对似然场图像进行插值 提高匹配精度 3 对二维激光点云中会对SLAM功能产生退化场景的检测 4 在诸如扫地机器人等这样基于2D激光雷达导航的机器人 如何处理悬空 低矮物体 5 也欢迎大家来我的读书号
  • 大Ⅲ周记11

    1 本周学习了mysql数据库操作的相关知识 根据课设要求完成了压降系统数据库表的设计 2 计算机网络完成了所有章节的作业 开始进入复习阶段 预计下周完成一至二章的复习作业
  • leetcode:93. 复原 IP 地址

    复原 IP 地址 中等 1 4K 相关企业 有效 IP 地址 正好由四个整数 每个整数位于 0 到 255 之间组成 且不能含有前导 0 整数之间用 分隔 例如 0 1 2 201 和 192 168 1 1 是 有效 IP 地址 但是 0
  • 最近在对接电商供应链,说说开放平台API接口

    B2B电商开放平台的设计需要从以下几面去思考 开放平台API接口 的接入 主要是从功能需求的角度 设计满足业务需求的接口及对应的字段 平台与商家之间信息的对接 对接的方法有哪些 对接过程中需要可能会遇到什么问题 同步开关及权限的设计 处理信
  • 鸿蒙4.0开发笔记之ArkTS装饰器语法基础@Prop@Link@State状态装饰器(十二)

    文章目录 一 哪些是状态装饰器 二 State Prop Link状态传递的核心规则 三 状态装饰器练习 一 哪些是状态装饰器 1 State 被装饰拥有其所属组件的状态 可以作为其子组件单向和双向同步的数据源 当其数值改变时 会引起相关组
  • Nessus简单介绍与安装

    1 Nessus简介 Nessus号称是世界上最流行的漏洞扫描程序 全世界有超过75000个组织在使用它 该工具提供完整的电脑漏洞扫描服务 并随时更新其漏洞数据库 Nessus不同于传统的漏洞扫描软件 Nessus可同时在本机或远端上遥控