成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一款針對(duì)Web應(yīng)用滲透測(cè)試的自動(dòng)化網(wǎng)絡(luò)偵察框架

開發(fā) 架構(gòu) 自動(dòng)化
reNgine是一款針對(duì)Web應(yīng)用滲透測(cè)試的自動(dòng)化網(wǎng)絡(luò)偵察框架,廣大研究人員可以在針對(duì)Web應(yīng)用程序的滲透測(cè)試過程中使用reNgine來實(shí)現(xiàn)信息收集

reNgine

reNgine是一款針對(duì)Web應(yīng)用滲透測(cè)試的自動(dòng)化網(wǎng)絡(luò)偵察框架,廣大研究人員可以在針對(duì)Web應(yīng)用程序的滲透測(cè)試過程中使用reNgine來實(shí)現(xiàn)信息收集,reNgine提供了一個(gè)自定義的掃描引擎,可以用于對(duì)網(wǎng)站和終端節(jié)點(diǎn)進(jìn)行掃描和信息收集。

reNgine的優(yōu)點(diǎn)在于它把所有的東西都集中在了一個(gè)工具之中,并且提供了一個(gè)高度可定制的的偵察方式。如果你需要對(duì)一個(gè)目標(biāo)執(zhí)行網(wǎng)絡(luò)偵察,收集終端節(jié)點(diǎn)信息、查詢目錄、查詢文件、抓取屏幕截圖并獲取所有處理結(jié)果時(shí),reNgine就非常有用了。

比如說,我們現(xiàn)在的目標(biāo)域名為hackerone.com,reNgine可以根據(jù)掃描引擎的配置來執(zhí)行掃描任務(wù),并將結(jié)果進(jìn)行匯總顯示。比如說,你想要搜索頁(yè)面標(biāo)題為“Dashboard”且頁(yè)面狀態(tài)為200的所有頁(yè)面,并且想直接看到屏幕截圖,那么reNgine就可以幫助你實(shí)現(xiàn)這個(gè)目的。或者說,你想要枚舉出全部使用了PHP并且HTTP狀態(tài)為200的子域名,reNgine同樣可以實(shí)現(xiàn)。

在終端節(jié)點(diǎn)部分,reNgine能夠使用類似gau、hakrawler的工具來收集關(guān)于目標(biāo)URL節(jié)點(diǎn)的信息。除此之外,如果想要搜索包含.php后綴和HTTP狀態(tài)為200的頁(yè)面,reNgine同樣可以做到。

注意事項(xiàng)

  • reNgine并非一款漏洞掃描工具!
  • reNgine使用了很多其他的開源工具,reNgine的掃描結(jié)果準(zhǔn)確度會(huì)受到其他工具的影響。

工具運(yùn)行機(jī)制

工具下載

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

  1. git clone https://github.com/yogeshojha/rengine.git 
  2.  
  3. cd rengine 

工具要求

  • Docker:【點(diǎn)我安裝】
  • Docker-Compose:【點(diǎn)我安裝】
  • make

工具安裝

目前,該工具提供了兩種安裝配置方法,我們建議大家使用Makefile方式:

如果你是通過HTTPS并在VPS中進(jìn)行配置的話,Makefile可以讓安裝過程變得更加簡(jiǎn)單。

dotenv文件可以在安裝reNgine的過程中進(jìn)行更新,比如說,使用下列命令編輯文件:

  1. nano .env 

  1. vim .env 

并寫入下列內(nèi)容:

  1. AUTHORITY_NAME=reNgine 
  2.  
  3. AUTHORITY_PASSWORD=nSrmNkwT 
  4.  
  5. COMPANY=reNgine 
  6.  
  7. DOMAIN_NAME=recon.example.com 
  8.  
  9. COUNTRY_CODE=US 
  10.  
  11. STATE=Georgia 
  12.  
  13. CITY=Atlanta 

接下來,使用下列命令生成證書:

  1. make certs 

證書生成完成之后,我們就可以使用HTTPS來運(yùn)行reNgine了。

構(gòu)建reNgine:

  1. make build 

工具使用

如果構(gòu)建成功,我們就可以使用下列命令運(yùn)行reNgine了:

  1. make up 

此時(shí),可以直接訪問https://127.0.0.1或https://your_ip來使用Web應(yīng)用程序了。

工具運(yùn)行截圖

工具演示視頻

視頻地址:https://www.youtube.com/watch?v=u8_Z2-3-o2M

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循 GNU GPL v3 開源許可證協(xié)議。

項(xiàng)目地址

reNgine:【 GitHub傳送門 】https://github.com/yogeshojha/rengine

 

責(zé)任編輯:張燕妮 來源: freebuf.com
相關(guān)推薦

2020-08-24 06:58:01

滲透測(cè)試工具物聯(lián)網(wǎng)設(shè)備安全攻擊測(cè)試

2014-11-20 13:49:15

2021-06-26 07:40:21

前端自動(dòng)化測(cè)試Jest

2017-11-08 08:20:45

2023-05-18 14:01:00

前端自動(dòng)化測(cè)試

2024-03-20 13:19:53

2014-11-12 09:24:00

2020-07-17 07:41:29

開源開發(fā)技術(shù)

2018-10-07 15:18:36

2021-10-24 08:15:44

Web身份認(rèn)證測(cè)試框架

2019-08-02 09:46:00

工具性能數(shù)據(jù)

2009-09-22 11:58:00

ibmdwWeb

2021-09-01 09:38:21

自動(dòng)化滲透測(cè)試網(wǎng)絡(luò)安全攻擊

2019-10-28 15:14:53

Python腳本語(yǔ)言Java

2019-11-11 13:50:42

工具代碼開發(fā)

2021-08-17 09:00:00

架構(gòu)PythonWeb

2011-01-20 10:17:25

ibmdwWeb

2012-03-29 10:57:12

Web自動(dòng)化測(cè)試

2015-08-10 11:41:00

SQL注入SQL注入工具Sqlmapi

2021-10-25 05:39:12

被動(dòng)網(wǎng)絡(luò)偵察工具Sigurlfind3安全工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产福利在线 | 色天天综合 | 精品一区二区三区四区五区 | 天天爽夜夜爽精品视频婷婷 | 国产在线精品一区二区三区 | www.色五月.com | 亚洲97| 欧美成人精品一区二区三区 | 婷婷免费在线 | 亚洲精品中文字幕 | 91在线视频播放 | 777777777亚洲妇女 | 日韩精品一区二区三区在线播放 | 日韩精品中文字幕一区二区三区 | 中文字幕亚洲视频 | 特级a欧美做爰片毛片 | 国产999精品久久久久久绿帽 | 亚洲精品乱码久久久久久按摩观 | 久久精品 | 在线亚洲精品 | 久久久久久国产免费视网址 | 神马久久久久久久久久 | 91深夜福利视频 | 亚洲欧美在线视频 | 四虎影视免费观看 | 九九视频在线观看 | 亚洲欧美日韩激情 | 国产一区二区在线看 | 操久久久 | 精品久久视频 | 久久99一区二区 | 韩日免费视频 | 欧美专区日韩 | 国内精品久久精品 | 成人h视频在线 | 手机在线观看av | 中文字幕成人av | 影音先锋中文字幕在线观看 | 黄色亚洲| 成人精品一区二区三区四区 | 午夜影院在线观看免费 |