
文章目录
PS: 该项目仅用于测试和学习,而不用于其他非法目的.
该项目是基于Flask应用程序框架的漏洞扫描系统. 它还集成了渗透测试中常用的端口扫描和子域清理等功能. 后端漏洞扫描使用了Chuangyu安全团队Framework Pocsuite已知的开源漏洞测试.
项目地址:
漏洞扫描是通过调用Chuangyu的Pocsuite来完成的,该扫描插件可以通过Seebug获得,也可以由您自己编写.


扫描目标只能是单个IP或URL,并且不支持网段扫描(该公司是中小型公司,因此请不要写此要求),默认情况下有80多个插件,大多数Seebug的免费PoC p
任务时段可以选择为临时,每日,每周或每月
添加每个系统或部门的网络资产


可以从每个资产库创建漏洞扫描任务. 同样,资产库只能是单个IP或URL.

启用端口发现功能后,后端将定期调用nmap扫描资产的端口. 可以在设置中配置要扫描的端口
这是子域爆破功能,但当前功能尚未完成网络漏洞扫描系统,只能通过配置字典进行蛮力猜测. 可以在设置中配置域名词典. 项目测试文件夹中提供了一个子域词典(词典源ring04h Wydomain项目)


安装演示中使用的操作系统是Ubuntu 16.04
git clone https://github.com/jeffzh3ng/InsectsAwake.git
sudo apt update
sudo apt install python python-pip
sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 2930ADAE8CAF5059EE73BB4B58712A2291FA4AD5
echo "deb [ arch=amd64,arm64,ppc64el,s390x ] http://repo.mongodb.com/apt/ubuntu xenial/mongodb-enterprise/3.6 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise.listecho "deb http://repo.mongodb.com/apt/ubuntu "$(lsb_release -sc)"/mongodb-enterprise/3.4 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise-3.4.list
echo "deb http://repo.mongodb.com/apt/ubuntu "$(lsb_release -sc)"/mongodb-enterprise/3.4 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise-3.4.list
sudo apt-get update
sudo apt-get install -y mongodb-enterprise
其他系统安装请参考官方手册:
cd InsectsAwake
sudo pip install pip -U
sudo pip install -r requirements.txt
sudo apt install nmap
或源代码安装
启动

sudo service mongod start
mongo --host 127.0.0.1:27017
添加用户
use InsectsAwake
db.createUser({user:'you username',pwd:'you password',roles:[{role:'dbOwner',db:'InsectsAwake'}]})
exit
扫描仪配置文件路径: InsectsAwake-Project / instance / config.py
class Config():
WEB_USER = 'admin' // 扫描器登录用户
WEB_PASSWORD = 'whoami' // 扫描器登录密码
WEB_HOST = '127.0.0.1' // 本地访问
WEB_PORT = 5000 // Web服务端口
POCSUITE_PATH = basedir + '/../InsectsAwake/views/modules/scanner/pocsuite_plugin/'
class ProductionConfig(Config):
DB_HOST = '127.0.0.1' // 地址
DB_PORT = 27017 // 端口
DB_USERNAME = 'testuser' // 用户
DB_PASSWORD = 'testpwd' // 密码
DB_NAME = 'test' // 名
// 集合名
PLUGIN_DB = 'test_plugin_info'
TASKS_DB = 'test_tasks'
VULNERABILITY_DB = 'test_vuldb'
ASSET_DB = 'test_asset'
CONFIG_DB = 'test_config'
SERVER_DB = 'test_server'
SUBDOMAIN_DB = 'test_subdomain'
DOMAIN_DB = 'test_domain'
WEEKPASSWD_DB = 'test_weekpasswd'
cd /InsectsAwake/migration
python start.py
完成从属安装,配置并修改扫描程序配置后
sudo ./run.sh restart
该项目默认运行于127.0.0.1:5000(可以修改默认的WEB_HOST和WEB_PORT),并且无法从外部网络访问. 建议配置Web服务代理访问,例如Nginx或Caddy. 这是Caddy使用的简要介绍
Caddy是可自动创建HTTPS功能的HTTP / 2 Web服务器
Linux 64位一键式安装脚本:
curl https://getcaddy.com | bash -s personal
有关其他版本的操作系统安装,请访问Caddy的官方网站

Golang安装是通过go get获得的
go get github.com/mholt/caddy/caddy
创建配置文件
sudo mkdir /etc/caddy
sudo touch /etc/caddy/caddy.config
sudo chown -R root:www-data /etc/caddy
sudo vi /etc/caddy/caddy.config
示例配置文件:
www.example.com {
log /var/log/caddy_insectsawake.log
proxy / 127.0.0.1:5000 {
transparent
}
}
修改为您的域名,127.0.0.1:5000是为您配置的服务端口
创建SSL证书路径
sudo mkdir /etc/ssl/caddy
sudo chown -R www-data:root /etc/ssl/caddy
sudo chmod 0770 /etc/ssl/caddy
测试
sudo caddy -conf /etc/caddy/caddy.config
在后台运行
sudo nohup caddy -conf /etc/caddy/caddy.config > /var/log/caddy_log.log &

运行成功


Pocsuite
wydomain
勋峰
烧瓶
Nmap
我还提到了其他一些项目,但我不记得地址了,谢谢您的开源
该项目是在3月初(震惊之日)编写的,并且已间歇性地编写了一个多月. 最早的想法是将一些常用工具(例如DNSLog,端口扫描网络漏洞扫描系统,目录清理,爬网程序和其他渗透常用功能)集成到表单中,但是该公司最近很忙,因此没有足够的精力继续专注于项目. 目前,它仅实现漏洞扫描,端口扫描和子域爆炸,并且将来会继续改进.
如果在使用过程中遇到问题或建议,可以与我联系:
电报: jeffzhang
电报组: 清醒的昆虫
电子邮件: jeffzh3ng@gmail.com
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-248084-1.html
最终受害的始终都是消费者
只能说有些部分不好
中国的腿还没的粗
培根等致癌物质不易多吃