搜索
查看: 600|回复: 6
收起左侧

[其他发布] 临兵漏洞扫描系统

[复制链接]

签到天数: 17 天

[LV.4]偶尔看看III

发表于 2022-5-21 10:21:57 | 显示全部楼层 |阅读模式
下载地址:
游客,如果您要查看本帖隐藏内容请回复
本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.
[color=var(--color-accent-fg)]使用说明
扫描分为指纹探测、子域名爆破、端口扫描、目录扫描、POC扫描.如果选择所有扫描选项,子域名扫出的IP会传给端口扫描,端口扫描中识别指纹,扫描出的资产传给目录扫描和POC扫描,POC扫描会根据资产指纹去加载插件扫描,如果识别不到指纹,则加载所有插件,POC插件分为2种类型,http和port,http类型指发送http请求,port指发送socket请求,扫描出的资产如果是url格式,则加载http类型插件,否则则加载port类型插件.
[color=var(--color-accent-fg)]修改加密key
存储到mysql中的数据是进行aes加密后的数据,登陆请求是用的rsa请求,目前是默认的key,如果需要修改key的参考下面,修改key信息需要重新编译vue源码
[color=var(--color-accent-fg)]修改aes key
python这块直接修改/python/conf.ini中aes部分的配置即可,采用cbc模式,需要key和iv. vue部分则需要修改vue_src/src/libs/AES.js文件中第三行和第四行,要和conf.ini中保持一致
[color=var(--color-accent-fg)]修改rsa key
需要生成rsa的公私钥(私钥1024位)[color=var(--color-accent-fg)]参考地址 修改python/rsa.py文件中的公钥和私钥信息,vue部分则需要修改vue_src/src/libs/crypto.js文件中第77行的公钥,要和python/rsa.py文件中的公钥保持一致
修改vue部分后要重新打包,然后把打包后的文件夹dist中的内容复制到vue文件夹,vue原有的文件要删除.
[color=var(--color-accent-fg)]打包vue源代码(进入到vue_src目录下)
npm run build(有打包好的,即vue文件夹,可直接使用,自行打包需要安装node和vue,参考[color=var(--color-accent-fg)]https://www.runoob.com/nodejs/nodejs-install-setup.html, [color=var(--color-accent-fg)]https://www.runoob.com/vue2/vue-install.html)
[color=var(--color-accent-fg)]ubuntu部署
[color=var(--color-accent-fg)]centos部署
[color=var(--color-accent-fg)]自编译docker文件进行部署
[color=var(--color-accent-fg)]从dockerhub中获取镜像
[color=var(--color-accent-fg)]ubuntu部署
[color=var(--color-accent-fg)]centos部署
[color=var(--color-accent-fg)]自编译docker文件进行部署[color=var(--color-accent-fg)]配置
[color=var(--color-accent-fg)]编译镜像(进入项目根目录)
docker build -f ubuntu.dockerfile -t linbing .
[color=var(--color-accent-fg)]启动容器(进入项目根目录)
docker run -it -d -p 11000:11000 -p 8800:8800 linbing
[color=var(--color-accent-fg)]从dockerhub中获取镜像
docker pull taomujian/linbing:latest docker run -it -d -p 11000:11000 -p 8800:8800 taomujian/linbing
[color=var(--color-accent-fg)]访问
访问[color=var(--color-accent-fg)]http://yourip:11000/login即可,默认账号密码为admin/X!ru0#M&%V

POC.png
登录.png
目标.png
扫描.png
首页.png




上一篇:企业资产快速收集工具
下一篇:企业资产快速收集工具
本人发的资源都是可以使用的,如果进不去请使用微屁恩
头像被屏蔽

签到天数: 9 天

[LV.3]偶尔看看II

发表于 2022-5-21 11:08:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽

签到天数: 181 天

[LV.7]常住居民III

发表于 2022-5-21 11:11:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

签到天数: 758 天

[LV.10]以坛为家III

发表于 2022-5-21 11:24:01 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

签到天数: 27 天

[LV.4]偶尔看看III

发表于 2022-6-22 19:32:42 | 显示全部楼层
6666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2024-4-12 15:42:40 来自手机 | 显示全部楼层
9464646466464
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2024-7-28 19:31:11 | 显示全部楼层
啥也不说了,感谢楼主分享哇!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表