Nessus 扫描web服务.md

796 阅读2分钟

Nessus 扫描web服务

1.启动nessus

cd nessus
sh qd_nessus.sh

2.进入nessus网站

https://192.168.3.47:8834/

3.点击【New Scan】

image.png

4.点击【Web应用程序测试】

image.png

5.输入name【web扫描】,描述【web扫描】,目标【127.0.0.1】

image.png

6.点击【发现】

image.png

7.选择扫描类型【端口扫描(常用端口)】

image.png

8.点击【评估】

image.png

9.扫描类型选择【扫描所有web漏洞(快速)】

image.png

10.点击【证书】

image.png

11.点击【HTTP】

image.png

12.选择身份验证方法【自动认证】

image.png

13.输入用户名【xiaogang】,密码【123456】(需要扫描网站的用户名和密码)

image.png

14.点击【插件】

image.png

15.确认是否在可用的扫描插件

image.png

16.点击【保存】

image.png

17.选择【web扫描】,点击后边的【小三角】

image.png

image.png

18.点击【web扫描】

image.png

19.等待扫描完成

image.png

image.png

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img点击并拖拽以移动转存失败,建议直接上传图片文件编辑

阶段一:基础入门

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img