b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

共享基于Pocsuite的漏洞扫描系统

电脑杂谈  发布时间:2020-06-17 03:25:34  来源:网络整理

扫描漏洞网站_扫描网站漏洞_网络漏洞扫描系统

文章目录

PS: 该项目仅用于测试和学习,而不用于其他非法目的.

该项目是基于Flask应用程序框架的漏洞扫描系统. 它还集成了渗透测试中常用的端口扫描和子域清理等功能. 后端漏洞扫描使用了Chuangyu安全团队Framework Pocsuite已知的开源漏洞测试.

项目地址:

漏洞扫描是通过调用Chuangyu的Pocsuite来完成的,该扫描插件可以通过Seebug获得,也可以由您自己编写.

Screenshot-create-tasks.png

Screenshot-create-tasks.png

扫描目标只能是单个IP​​或URL,并且不支持网段扫描(该公司是中小型公司,因此请不要写此要求),默认情况下有80多个插件,大多数Seebug的免费PoC

任务时段可以选择为临时,每日,每周或每月

添加每个系统或部门的网络资产

Screenshot-asset-management.png

Screenshot-asset-management.png

可以从每个资产库创建漏洞扫描任务. 同样,资产库只能是单个IP​​或URL.

扫描漏洞网站_扫描网站漏洞_网络漏洞扫描系统

启用端口发现功能后,后端将定期调用nmap扫描资产的端口. 可以在设置中配置要扫描的端口

这是子域爆破功能,但当前功能尚未完成网络漏洞扫描系统,只能通过配置字典进行蛮力猜测. 可以在设置中配置域名词典. 项目测试文件夹中提供了一个子域词典(词典源ring04h Wydomain项目)

Screenshot-subdomain-brute.png

Screenshot-subdomain-brute.png

安装演示中使用的操作系统是Ubuntu 16.04

git clone https://github.com/jeffzh3ng/InsectsAwake.git

sudo apt update
sudo apt install python python-pip

sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 2930ADAE8CAF5059EE73BB4B58712A2291FA4AD5
echo "deb [ arch=amd64,arm64,ppc64el,s390x ] http://repo.mongodb.com/apt/ubuntu xenial/mongodb-enterprise/3.6 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise.listecho "deb http://repo.mongodb.com/apt/ubuntu "$(lsb_release -sc)"/mongodb-enterprise/3.4 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise-3.4.list
echo "deb http://repo.mongodb.com/apt/ubuntu "$(lsb_release -sc)"/mongodb-enterprise/3.4 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-enterprise-3.4.list
sudo apt-get update
sudo apt-get install -y mongodb-enterprise

其他系统安装请参考官方手册:

cd InsectsAwake
sudo pip install pip -U
sudo pip install -r requirements.txt

sudo apt install nmap

或源代码安装

启动

网络漏洞扫描系统_扫描漏洞网站_扫描网站漏洞

sudo service mongod start
mongo --host 127.0.0.1:27017

添加用户

use InsectsAwake
db.createUser({user:'you username',pwd:'you password',roles:[{role:'dbOwner',db:'InsectsAwake'}]})
exit

扫描仪配置文件路径: InsectsAwake-Project / instance / config.py

class Config():
    WEB_USER = 'admin'          // 扫描器登录用户
    WEB_PASSWORD = 'whoami'     // 扫描器登录密码
    WEB_HOST = '127.0.0.1'      // 本地访问
    WEB_PORT = 5000             // Web服务端口
    POCSUITE_PATH = basedir + '/../InsectsAwake/views/modules/scanner/pocsuite_plugin/'
class ProductionConfig(Config):
    DB_HOST = '127.0.0.1'       // 地址
    DB_PORT = 27017             // 端口
    DB_USERNAME = 'testuser'    // 用户
    DB_PASSWORD = 'testpwd'     // 密码
    DB_NAME = 'test'            // 名
    // 集合名
    PLUGIN_DB = 'test_plugin_info'
    TASKS_DB = 'test_tasks'
    VULNERABILITY_DB = 'test_vuldb'
    ASSET_DB = 'test_asset'
    CONFIG_DB = 'test_config'
    SERVER_DB = 'test_server'
    SUBDOMAIN_DB = 'test_subdomain'
    DOMAIN_DB = 'test_domain'
    WEEKPASSWD_DB = 'test_weekpasswd'

cd /InsectsAwake/migration
python start.py

完成从属安装,配置并修改扫描程序配置后

sudo ./run.sh restart

该项目默认运行于127.0.0.1:5000(可以修改默认的WEB_HOST和WEB_PORT),并且无法从外部网络访问. 建议配置Web服务代理访问,例如Nginx或Caddy. 这是Caddy使用的简要介绍

Caddy是可自动创建HTTPS功能的HTTP / 2 Web服务器

Linux 64位一键式安装脚本:

curl https://getcaddy.com | bash -s personal

有关其他版本的操作系统安装,请访问Caddy的官方网站

网络漏洞扫描系统_扫描网站漏洞_扫描漏洞网站

Golang安装是通过go get获得的

go get github.com/mholt/caddy/caddy

创建配置文件

sudo mkdir /etc/caddy
sudo touch /etc/caddy/caddy.config
sudo chown -R root:www-data /etc/caddy
sudo vi /etc/caddy/caddy.config

示例配置文件:

www.example.com {
    log /var/log/caddy_insectsawake.log
    proxy / 127.0.0.1:5000 {
        transparent 
    }
}

修改为您的域名,127.0.0.1:5000是为您配置的服务端口

创建SSL证书路径

sudo mkdir /etc/ssl/caddy
sudo chown -R www-data:root /etc/ssl/caddy
sudo chmod 0770 /etc/ssl/caddy

测试

sudo caddy -conf /etc/caddy/caddy.config

在后台运行

sudo nohup caddy -conf /etc/caddy/caddy.config > /var/log/caddy_log.log &

扫描漏洞网站_扫描网站漏洞_网络漏洞扫描系统

运行成功

Screenshot-dashboard.png

Screenshot-dashboard.png

Pocsuite

wydomain

勋峰

烧瓶

Nmap

我还提到了其他一些项目,但我不记得地址了,谢谢您的开源

该项目是在3月初(震惊之日)编写的,并且已间歇性地编写了一个多月. 最早的想法是将一些常用工具(例如DNSLog,端口扫描网络漏洞扫描系统,目录清理,爬网程序和其他渗透常用功能)集成到表单中,但是该公司最近很忙,因此没有足够的精力继续专注于项目. 目前,它仅实现漏洞扫描,端口扫描和子域爆炸,并且将来会继续改进.

如果在使用过程中遇到问题或建议,可以与我联系:

电报: jeffzhang

电报组: 清醒的昆虫

电子邮件: jeffzh3ng@gmail.com


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-248084-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 谭茹
        谭茹

        培根等致癌物质不易多吃

      • 栖蟾
        栖蟾

        最终受害的始终都是消费者

        • 王美玉
          王美玉

          只能说有些部分不好

      • 卫子君
        卫子君

        中国的腿还没的粗

      热点图片
      拼命载入中...