成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

「漏洞掃描系統」CentOS7下安裝部署巡風系統

系統 其他OS
巡風是一款適用于企業內網的漏洞快速應急、巡航掃描系統,通過搜索功能可清晰的了解內部網絡資產分布情況,并且可指定漏洞插件對搜索結果進行快速漏洞檢測并輸出結果報表。

巡風是一款適用于企業內網的漏洞快速應急、巡航掃描系統,通過搜索功能可清晰的了解內部網絡資產分布情況,并且可指定漏洞插件對搜索結果進行快速漏洞檢測并輸出結果報表。巡風是YSRC/同程安全應急響應中心出品的開源作品

本軟件只做初步探測,無攻擊性行為。請使用者遵守《中華人民共和國網絡安全法》,勿將巡風用于非授權的測試

其主體分為兩部分:網絡資產識別引擎,漏洞檢測引擎。

1、網絡資產識別引擎會通過用戶配置的IP范圍定期自動的進行端口探測(支持調用MASSCAN),并進行指紋識別,識別內容包括:服務類型、組件容器、腳本語言、CMS。

2、漏洞檢測引擎會根據用戶指定的任務規則進行定期或者一次性的漏洞檢測,其支持2種插件類型、標示符與腳本,均可通過web控制臺進行添加。

項目地址

https://github.com/ysrc/xunfeng

安裝指南

https://github.com/ysrc/xunfeng/blob/master/docs/install/Linux.md

下面介紹CentOS7下安裝部署巡風的具體步驟

1、安裝操作系統依賴

yum install gcc libffi-devel python-devel openssl-devel libpcap-devel

2、上傳巡風安裝包

tar -zxvf /root/xunfeng-0.1.1.tar.gz -C /opt
cd /opt
mv xunfeng-0.1.1/ xunfeng

3、python 依賴庫

建議使用pip進行管理
wget https://sec.ly.com/mirror/get-pip.py --no-check-certificate
python get-pip.py
更新到pip最新版本:
pip install -U pip
使用pip安裝 python 依賴庫, 這里使用了豆瓣的 pypi 源。
cd /opt/xunfeng
pip install -r requirements.txt -i https://pypi.doubanio.com/simple/

Tips:

若出現pyparsing報錯用下面命令解決
pip install -I pyparsing==2.2.0

再次執行
pip install -r requirements.txt -i https://pypi.doubanio.com/simple/

4、安裝mongodb

cat > /etc/yum.repos.d/mongodb.repo << \EOF
[mongodb-org]
name=MongoDB Repository
baseurl=http://mirrors.cloud.tencent.com/mongodb/yum/el$releasever/
gpgcheck=0
enabled=1
EOF
yum install -y mongodb-org

5、創建數據庫及數據庫賬戶,并導入數據

啟動數據庫

service mongod restart
netstat -antlp | grep 27017

創建數據庫賬戶及密碼

mongo
use xunfeng
db.createUser({user:'scan',pwd:'password2021',roles:[{role:'dbOwner',db:'xunfeng'}]})
exit

導入數據

cd /opt/xunfeng/db
mongorestore -h 127.0.0.1 --port 27017 -d xunfeng .

可以使用navicat測試數據庫是否可以正常連接

接下來停止數據庫服務

service mongod stop

6、修改Config.py和Run.sh中端口與密碼

cat Config.py

class Config(object):
ACCOUNT = 'admin'
PASSWORD = 'xunfen321'


class ProductionConfig(Config):
DB = '127.0.0.1'
PORT = 27017
DBUSERNAME = 'scan'
DBPASSWORD = 'password2021'
DBNAME = 'xunfeng'

cat Run.sh

#!/bin/bash
CURRENT_PATH=`dirname $0`
cd $CURRENT_PATH

XUNFENG_LOG=/var/log/xunfeng
XUNFENG_DB=/var/lib/mongo

[ ! -d $XUNFENG_LOG ] && mkdir -p ${XUNFENG_LOG}
[ ! -d $XUNFENG_DB ] && mkdir -p ${XUNFENG_DB}

nohup mongod --port 27017 --dbpath=${XUNFENG_DB} --auth > ${XUNFENG_LOG}/db.log &
nohup python ./Run.py > ${XUNFENG_LOG}/web.log &
nohup python ./aider/Aider.py > ${XUNFENG_LOG}/aider.log &
nohup python ./nascan/NAScan.py > ${XUNFENG_LOG}/scan.log &
nohup python ./vulscan/VulScan.py > ${XUNFENG_LOG}/vul.log &

Run.sh中修改XUNFENG_DB=/var/lib/mongodb為實際路徑/var/lib/mongo

yum安裝的mongodb數據庫路徑為:/var/lib/mongo

7、運行巡風

sh Run.sh

查看日志是否有報錯

tail -f /var/log/xunfeng/web.log

防火墻放通web端口

firewall-cmd --zone=public --add-port=80/tcp --permanent
firewall-cmd --reload

8、使用巡風

http://IP

1)設置網絡資產探測列表

2)啟用MASSCAN,并設置實際masscan的路徑及自定義弱口令字典

3)查詢IP,下發POC漏洞掃描任務

4)下載掃描結果

責任編輯:姜華 來源: 今日頭條
相關推薦

2019-06-27 10:17:40

Centos7Pinpoint監控

2023-11-09 07:44:21

2012-07-11 17:09:34

Windows 7CentOS

2010-03-30 18:21:38

CentOS系統

2010-03-30 16:55:42

CentOS系統

2017-02-27 11:06:59

RHEL7CentOS7密碼

2020-05-14 12:09:56

Centos7EFK部署

2020-11-06 08:05:05

CentOS

2010-03-31 13:04:37

CentOS安裝

2012-10-11 14:59:31

CentosFastDFS

2010-03-29 17:08:28

CentOS系統

2011-03-09 16:16:56

CentOSLAMP

2016-10-21 13:28:04

2014-09-18 09:52:39

工控安全

2021-05-12 07:42:41

CentOS7Python3系統

2020-08-28 11:20:01

CentOS7RocketMQ 4.運維

2013-05-20 11:54:55

2022-07-26 15:22:46

CentOS 7腳本Linux

2010-01-15 13:58:29

CentOS系統

2010-03-31 17:36:10

CentOS系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜视频在线免费观看 | 91一区二区三区 | 久久9精品 | 91久久北条麻妃一区二区三区 | 成人精品在线观看 | jizz在线看片 | 91精品国产综合久久精品 | 免费一级片| 日韩中文一区 | 日韩免费在线视频 | 国产视频久久久 | 午夜视频一区二区 | 成人不卡视频 | 亚洲一二三在线 | 一级片在线观看 | 免费一区| 一级毛片免费完整视频 | 天天插天天操 | 亚洲视频中文 | 激情欧美一区二区三区中文字幕 | 日韩在线观看一区 | 天天操夜夜艹 | 高清一区二区 | 中文字幕电影在线观看 | 九九热这里只有精品6 | 91国自产 | 国产福利资源在线 | 亚洲一区二区三区国产 | 色婷婷久久久久swag精品 | 欧美精品一区二区在线观看 | 日韩在线一区二区 | 欧美亚洲视频在线观看 | 免费观看黄色片视频 | 91麻豆精品国产91久久久久久久久 | 国产精品久久久久无码av | 久久精品日 | 中文字幕亚洲区一区二 | 欧美日韩在线观看一区 | 中文精品视频 | 欧美999| 欧美视频在线看 |