chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

w12scan網(wǎng)絡(luò)安全資產(chǎn)發(fā)現(xiàn)引擎介紹

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 2023-05-16 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

w12scan是一款網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)引擎,通過WEB接口下發(fā)任務(wù),w12scan會自動將相關(guān)的資產(chǎn)聚合在一起方便分析使用。w12scan也是我的畢業(yè)設(shè)計。

w12scan分為WEB端(用于展示顯示數(shù)據(jù))和Client端(用于搜索相關(guān)資產(chǎn)數(shù)據(jù))。

a76bd370-f389-11ed-90ce-dac502259ad0.png

這里是web端的開源程序,client端在https://github.com/boy-hack/w12scan-client

設(shè)計思想

基于python3 + django + elasticsearch + redis(去重+web與client通信中間件),使用WEB API添加掃描目標(biāo),掃描完成后會在WEB端展示。

a77b2938-f389-11ed-90ce-dac502259ad0.jpg

特點

WEB端

強(qiáng)大的搜索語法

title=“abc” # 從標(biāo)題中搜索

header=“abc” # 從http頭搜索

body=“123” # 從body搜索

url = “*.baidu.com” # 搜索baidu.com的子域名,*號是通配符

ip = ‘1.1.1.1’ # 搜索IP,支持CIDR'192.168.1.0/24'和通配符搜索'192.168.1.*'

port = ‘80’ # 搜索端口

app = ’nginx’ # 搜索組件

country = ‘cn’ # 搜索國家

service = ‘mysql’ # 搜索服務(wù)

bug = 'xx' # 搜索存在的某個漏洞

通過搜索語法可搜索cms,服務(wù)名稱,標(biāo)題,國家地區(qū)等等,能夠迅速找到相關(guān)目標(biāo)。

自定義資產(chǎn)配置

通過自定義某公司相關(guān)域名或ip資產(chǎn),w12scan會自動幫你找到對應(yīng)的資產(chǎn)目標(biāo),當(dāng)你瀏覽該目標(biāo)時,有醒目的標(biāo)識提醒你該目標(biāo)的歸屬。

自動關(guān)聯(lián)

進(jìn)入目標(biāo)詳情,若目標(biāo)為ip,則會自動關(guān)聯(lián)該ip上的所有域名和該c段上的所有域名。若目標(biāo)為域名,則自動關(guān)聯(lián)旁站,c段和子域名。

多節(jié)點管理

WEB端會每隔幾分鐘檢測一次節(jié)點的運行狀況,你可以看到節(jié)點掃描的數(shù)量以及節(jié)點掃描日志。

任務(wù)restful

提供添加任務(wù)的接口,你可以在WEB端添加或者在任何軟件中集成該接口。

掃描端(Client)端

及時的poc驗證

通過對接airbug接口api,在線調(diào)用最新的poc驗證腳本,airbug保證了漏洞更新的及時性,你也可以fork airbug項目后自行添加poc規(guī)則。

驗證性攻擊

掃描端內(nèi)置有常見的漏洞驗證服務(wù),每掃描一次網(wǎng)址,都會運行這些服務(wù),結(jié)果最終會反饋到w12scan的WEB端展現(xiàn)。

掃描與識別

端口掃描使用masscan,端口識別使用nmap,web應(yīng)用識別調(diào)用wappalyzer和精簡版的w11scan(指紋識別)

容易的分布式

在程序架構(gòu)設(shè)計就考慮到了這一點,掃描端只接受任務(wù),最后的結(jié)果只和WEB端進(jìn)行交互,所以在分布式上十分容易,直接在另一臺機(jī)器上運行掃描端即可。能基于docker進(jìn)行分布式,也能很方便集成celery服務(wù)。

安裝

基于docker一鍵部署

git clone https://github.com/boy-hack/w12scan
cd w12scan
docker-compose up -d

等待一段時間后訪問http://127.0.0.1:8000默認(rèn)用戶名密碼boyhack:boyhack

w12scan相關(guān)問題

根據(jù)服務(wù)器配置修改docker-compose.yml參數(shù),設(shè)置elasticsearch內(nèi)存占用大小,默認(rèn)設(shè)置是521M,如果你是1G內(nèi)存可以設(shè)置為128M。
具體=>在W12Scan跟目下,docker-compose.yml找到ES_JAVA_OPTS=-Xms512m -Xmx512m修改為ES_JAVA_OPTS=-Xms128m -Xmx128m,但是代價是在搜索和分析時可能會報內(nèi)存不足的錯誤。所以內(nèi)存還是越高越好。

在Windows上安裝,需要注意.sh文件格式問題。

Q:如何分布式部署?A:部署方案

https://github.com/w-digital-scanner/w12scan/blob/master/doc/DEPLOYMENT1.md

Q:啟動后搜索數(shù)為0?A:需要添加掃描目標(biāo)

不要邊掃描邊搜索,elastisearch在插入數(shù)據(jù)時會作分析,分詞等等操作(此時效率不高),如果在此時搜索可能會返回503,建議掃描完畢后在進(jìn)行搜索。(后期會使用數(shù)據(jù)遷移解決)

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7255

    瀏覽量

    91820
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1287

    瀏覽量

    71387
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61449

原文標(biāo)題:圖形化的網(wǎng)絡(luò)安全資產(chǎn)發(fā)現(xiàn)引擎

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢已到了令人堪憂的地步?!懊刻於加行?b class='flag-5'>發(fā)現(xiàn)木馬病毒200萬個,平均存活時間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無法與之響應(yīng),沒有任何服務(wù)器可以承載該頻率?!比涨埃诰?/div>
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個方面來分析:物理
    發(fā)表于 10-25 10:21

    漏洞真實影響分析,終結(jié)網(wǎng)絡(luò)安全的“狼來了”困境

    安全問題已經(jīng)不僅僅是如何發(fā)現(xiàn)安全問題,還包括,如何對每天接收的海量漏洞提醒進(jìn)行漏洞修復(fù)的優(yōu)先級排序。為了幫助企業(yè)在第一時間修復(fù)最重要的漏洞,更好地保護(hù)企業(yè)網(wǎng)絡(luò)安全,阿里云·云盾安騎士
    發(fā)表于 12-25 15:18

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    如何利用FPGA開發(fā)高性能網(wǎng)絡(luò)安全處理平臺?

    通過FPGA來構(gòu)建一個低成本、高性能、開放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為
    發(fā)表于 08-12 08:13

    網(wǎng)絡(luò)安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對這些信息脈絡(luò)進(jìn)行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問題。
    發(fā)表于 09-20 07:44

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開始發(fā)生,但會在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門業(yè)務(wù)關(guān)鍵、極具動態(tài)性、高度可擴(kuò)展和專業(yè)化學(xué)科,但我們?nèi)匀粫褂幂o助工具、手工流程,而且往往人手還不
    發(fā)表于 02-07 14:33

    如何擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全

    藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團(tuán)隊類高校社團(tuán)類CTF類個人類web安全網(wǎng)絡(luò)運維類安全研發(fā)類二進(jìn)制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    lansweeper創(chuàng)建網(wǎng)絡(luò)安全資產(chǎn)管理基線

    獲取適用于網(wǎng)絡(luò)安全資產(chǎn)清單 ? ? 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 ? 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。
    的頭像 發(fā)表于 06-29 09:29 ?1404次閱讀
    lansweeper創(chuàng)建<b class='flag-5'>網(wǎng)絡(luò)安全資產(chǎn)</b>管理基線

    Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

    ,保持對設(shè)備的跟蹤是完全不可能的。IT資產(chǎn)發(fā)現(xiàn)為你提供了一個急需的連接到你的網(wǎng)絡(luò)的所有資產(chǎn)的概況,并幫助你遠(yuǎn)程管理它們。此外,IT資產(chǎn)
    的頭像 發(fā)表于 02-18 10:07 ?517次閱讀
    Lansweeper解析:IT<b class='flag-5'>資產(chǎn)</b><b class='flag-5'>發(fā)現(xiàn)</b>是什么

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 02-19 13:59 ?473次閱讀