千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  應(yīng)聘面試  >  網(wǎng)絡(luò)安全面試題  > 新生代批量漏洞挖掘工具

新生代批量漏洞挖掘工具

來源:千鋒教育
發(fā)布人:wjy
時間: 2022-10-28 10:24:00 1666923840

  一個批量漏洞挖掘工具,黏合各種好用的掃描器。

  介紹

  QingScan 是一款聚合掃描器,本身不生產(chǎn)安全掃描功能,但會作為一個安全掃描工具的搬運工;當添加一個目標后,QingScan會自動調(diào)用各種掃描器對目標進行掃描,并將掃描結(jié)果錄入到QingScan平臺中進行聚合展示

  GitHub:https://github.com/78778443/QingScan

  碼云地址:https://gitee.com/songboy/QingScan

  詳細文檔:http://wiki.qingscan.songboy.site

  嗶哩嗶哩:https://space.bilibili.com/437273065

  在線演示

  在線體驗地址:

  http://txy8g.songboy.site:8112/

  用戶名:admin 密碼:admin

  注:在線體驗地址為功能演示,不會對目標實際掃描~

  安裝教程

  需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/) 下載代碼后,啟動容器cd QingScan/docker/latest && docker-compose up -d

  首次啟動需要更新容器內(nèi)代碼docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'

  依次執(zhí)行命令創(chuàng)建MySQL數(shù)據(jù)庫docker exec -it mysqlser bash,進入數(shù)據(jù)庫交互mysql -uroot -p123 ,執(zhí)行創(chuàng)建數(shù)據(jù)庫 CREATE DATABASE IF NOT EXISTS QingScan;

  瀏覽器訪問 http://127.0.0.1:8000/ 自動進入安裝界面

  安裝中出現(xiàn)任何問題,請查看視頻安裝教程:https://www.bilibili.com/video/BV1rF411i7Gx

  fortify 涉及許可證問題,鏡像內(nèi)不包含,需要自己將Linux版本的fortify放到/data/tools文件夾中

  AWVS 調(diào)用主要通過API,需要自己將API配置系統(tǒng),配置管理中去

  靶場系統(tǒng)

  您在安裝之后請不要對未獲得足夠授權(quán)的目標進行掃描,同時為了讓你能夠快速上手,我們搭建了一些靶場系統(tǒng)授權(quán)你進行安全掃描:

  http://txy8g.songboy.site:8888/home/index.php 輕松滲透測試系統(tǒng)測試

  遠程協(xié)助

  QingScan盡最大能力保障各位安裝的順暢,但QingScan人力有限,目前仍然無法預(yù)料到每一個場景,因此您在安裝的過程中或許會遇到一些小問題,我們聯(lián)合社區(qū)的愛心支持者,給大家提供付費安裝

  淘寶鏈接地址:https://item.taobao.com/item.htm?spm=a2126o.success.0.0.5e484831UkSn6H&id=666295567386&mt=

  迭代計劃

  目前QingScan第一任務(wù)是將版本穩(wěn)定,如果你在使用中遇到BUG可以通過我們的禪道進行反饋,我們會有專人跟進,如果你需要提需求同樣可以在禪道進行~

  地址:http://txy8g.songboy.site:1200/

  用戶名:qingscan

  密碼:QingScan123

  功能展示

新生代批量漏洞挖掘工具1

新生代批量漏洞挖掘工具2

新生代批量漏洞挖掘工具3

新生代批量漏洞挖掘工具4

  

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學 138****2860 剛剛成功領(lǐng)取
王同學 131****2015 剛剛成功領(lǐng)取
張同學 133****4652 剛剛成功領(lǐng)取
李同學 135****8607 剛剛成功領(lǐng)取
楊同學 132****5667 剛剛成功領(lǐng)取
岳同學 134****6652 剛剛成功領(lǐng)取
梁同學 157****2950 剛剛成功領(lǐng)取
劉同學 189****1015 剛剛成功領(lǐng)取
張同學 155****4678 剛剛成功領(lǐng)取
鄒同學 139****2907 剛剛成功領(lǐng)取
董同學 138****2867 剛剛成功領(lǐng)取
周同學 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
網(wǎng)絡(luò)安全面試題及答案

1.什么是網(wǎng)絡(luò)安全?為什么網(wǎng)絡(luò)安全重要?答:網(wǎng)絡(luò)安全是保護計算機網(wǎng)絡(luò)和網(wǎng)絡(luò)連接的機制和措施,防止未經(jīng)授權(quán)的訪問、攻擊和損害。網(wǎng)絡(luò)安全對于保...詳情>>

2023-07-20 15:29:47
什么是防火墻?

我們知道,原是指古代人們房屋之間修建的那道墻,這道墻可以防止火災(zāi)發(fā)生的時候蔓延到別的房屋。 而這里所說的防火墻當然不是指物理上的防火墻...詳情>>

2022-10-28 09:50:00
常見6種WAF繞過和防護原理

今天就聊聊關(guān)于上傳繞過WAF的姿勢,WAF(Web Application Firewall)簡單的來說就是執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供保護...詳情>>

2022-10-28 09:37:00
網(wǎng)絡(luò)安全方面的崗位面試題目集合(二)

單針對金融業(yè)務(wù)的 主要是數(shù)據(jù)的篡改(涉及金融數(shù)據(jù),或部分業(yè)務(wù)的判斷數(shù)據(jù)),由競爭條件或者設(shè)計不當引起的薅羊毛,交易/訂單信息泄露,水平越權(quán)...詳情>>

2022-07-21 17:50:00
【SQL篇】大廠網(wǎng)絡(luò)安全面試題集合(一)

SQL 注入防護1、使用安全的 API2、對輸入的特殊字符進行 Escape 轉(zhuǎn)義處理3、使用白名單來規(guī)范化輸入驗證方法 4、對客戶端輸入進行控制,不允許...詳情>>

2022-07-14 13:44:00