女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

w12scan網(wǎng)絡(luò)安全資產(chǎn)發(fā)現(xiàn)引擎介紹

jf_Fo0qk3ln ? 來(lái)源:菜鳥(niǎo)學(xué)信安 ? 2023-05-16 10:18 ? 次閱讀

介紹

w12scan是一款網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)引擎,通過(guò)WEB接口下發(fā)任務(wù),w12scan會(huì)自動(dòng)將相關(guān)的資產(chǎn)聚合在一起方便分析使用。w12scan也是我的畢業(yè)設(shè)計(jì)。

w12scan分為WEB端(用于展示顯示數(shù)據(jù))和Client端(用于搜索相關(guān)資產(chǎn)數(shù)據(jù))。

a76bd370-f389-11ed-90ce-dac502259ad0.png

這里是web端的開(kāi)源程序,client端在https://github.com/boy-hack/w12scan-client

設(shè)計(jì)思想

基于python3 + django + elasticsearch + redis(去重+web與client通信中間件),使用WEB API添加掃描目標(biāo),掃描完成后會(huì)在WEB端展示。

a77b2938-f389-11ed-90ce-dac502259ad0.jpg

特點(diǎn)

WEB端

強(qiáng)大的搜索語(yǔ)法

title=“abc” # 從標(biāo)題中搜索

header=“abc” # 從http頭搜索

body=“123” # 從body搜索

url = “*.baidu.com” # 搜索baidu.com的子域名,*號(hào)是通配符

ip = ‘1.1.1.1’ # 搜索IP,支持CIDR'192.168.1.0/24'和通配符搜索'192.168.1.*'

port = ‘80’ # 搜索端口

app = ’nginx’ # 搜索組件

country = ‘cn’ # 搜索國(guó)家

service = ‘mysql’ # 搜索服務(wù)

bug = 'xx' # 搜索存在的某個(gè)漏洞

通過(guò)搜索語(yǔ)法可搜索cms,服務(wù)名稱,標(biāo)題,國(guó)家地區(qū)等等,能夠迅速找到相關(guān)目標(biāo)。

自定義資產(chǎn)配置

通過(guò)自定義某公司相關(guān)域名或ip資產(chǎn),w12scan會(huì)自動(dòng)幫你找到對(duì)應(yīng)的資產(chǎn)目標(biāo),當(dāng)你瀏覽該目標(biāo)時(shí),有醒目的標(biāo)識(shí)提醒你該目標(biāo)的歸屬。

自動(dòng)關(guān)聯(lián)

進(jìn)入目標(biāo)詳情,若目標(biāo)為ip,則會(huì)自動(dòng)關(guān)聯(lián)該ip上的所有域名和該c段上的所有域名。若目標(biāo)為域名,則自動(dòng)關(guān)聯(lián)旁站,c段和子域名。

多節(jié)點(diǎn)管理

WEB端會(huì)每隔幾分鐘檢測(cè)一次節(jié)點(diǎn)的運(yùn)行狀況,你可以看到節(jié)點(diǎn)掃描的數(shù)量以及節(jié)點(diǎn)掃描日志。

任務(wù)restful

提供添加任務(wù)的接口,你可以在WEB端添加或者在任何軟件中集成該接口。

掃描端(Client)端

及時(shí)的poc驗(yàn)證

通過(guò)對(duì)接airbug接口api,在線調(diào)用最新的poc驗(yàn)證腳本,airbug保證了漏洞更新的及時(shí)性,你也可以fork airbug項(xiàng)目后自行添加poc規(guī)則。

驗(yàn)證性攻擊

掃描端內(nèi)置有常見(jiàn)的漏洞驗(yàn)證服務(wù),每掃描一次網(wǎng)址,都會(huì)運(yùn)行這些服務(wù),結(jié)果最終會(huì)反饋到w12scan的WEB端展現(xiàn)。

掃描與識(shí)別

端口掃描使用masscan,端口識(shí)別使用nmap,web應(yīng)用識(shí)別調(diào)用wappalyzer和精簡(jiǎn)版的w11scan(指紋識(shí)別)

容易的分布式

在程序架構(gòu)設(shè)計(jì)就考慮到了這一點(diǎn),掃描端只接受任務(wù),最后的結(jié)果只和WEB端進(jìn)行交互,所以在分布式上十分容易,直接在另一臺(tái)機(jī)器上運(yùn)行掃描端即可。能基于docker進(jìn)行分布式,也能很方便集成celery服務(wù)。

安裝

基于docker一鍵部署

git clone https://github.com/boy-hack/w12scan
cd w12scan
docker-compose up -d

等待一段時(shí)間后訪問(wèn)http://127.0.0.1:8000默認(rèn)用戶名密碼boyhack:boyhack

w12scan相關(guān)問(wèn)題

根據(jù)服務(wù)器配置修改docker-compose.yml參數(shù),設(shè)置elasticsearch內(nèi)存占用大小,默認(rèn)設(shè)置是521M,如果你是1G內(nèi)存可以設(shè)置為128M。
具體=>在W12Scan跟目下,docker-compose.yml找到ES_JAVA_OPTS=-Xms512m -Xmx512m修改為ES_JAVA_OPTS=-Xms128m -Xmx128m,但是代價(jià)是在搜索和分析時(shí)可能會(huì)報(bào)內(nèi)存不足的錯(cuò)誤。所以內(nèi)存還是越高越好。

在Windows上安裝,需要注意.sh文件格式問(wèn)題。

Q:如何分布式部署?A:部署方案

https://github.com/w-digital-scanner/w12scan/blob/master/doc/DEPLOYMENT1.md

Q:啟動(dòng)后搜索數(shù)為0?A:需要添加掃描目標(biāo)

不要邊掃描邊搜索,elastisearch在插入數(shù)據(jù)時(shí)會(huì)作分析,分詞等等操作(此時(shí)效率不高),如果在此時(shí)搜索可能會(huì)返回503,建議掃描完畢后在進(jìn)行搜索。(后期會(huì)使用數(shù)據(jù)遷移解決)

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7238

    瀏覽量

    90950
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1280

    瀏覽量

    70770
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3292

    瀏覽量

    61096

原文標(biāo)題:圖形化的網(wǎng)絡(luò)安全資產(chǎn)發(fā)現(xiàn)引擎

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開(kāi)放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢(shì)已到了令人堪憂的地步。“每天都有新發(fā)現(xiàn)木馬病毒200萬(wàn)個(gè),平均存活時(shí)間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無(wú)法與之響應(yīng),沒(méi)有任何服務(wù)器可以承載該頻率。”日前,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過(guò)程和方法。新的安全問(wèn)題的出現(xiàn)需要新的安全技術(shù)和手段來(lái)解決,因此,安全是一個(gè)動(dòng)態(tài)的、不斷完善的過(guò)程。  企業(yè)網(wǎng)絡(luò)安全可以從以下幾個(gè)方面來(lái)分析:物理
    發(fā)表于 10-25 10:21

    漏洞真實(shí)影響分析,終結(jié)網(wǎng)絡(luò)安全的“狼來(lái)了”困境

    安全問(wèn)題已經(jīng)不僅僅是如何發(fā)現(xiàn)安全問(wèn)題,還包括,如何對(duì)每天接收的海量漏洞提醒進(jìn)行漏洞修復(fù)的優(yōu)先級(jí)排序。為了幫助企業(yè)在第一時(shí)間修復(fù)最重要的漏洞,更好地保護(hù)企業(yè)網(wǎng)絡(luò)安全,阿里云·云盾安騎士
    發(fā)表于 12-25 15:18

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會(huì)導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計(jì)之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    如何利用FPGA開(kāi)發(fā)高性能網(wǎng)絡(luò)安全處理平臺(tái)?

    通過(guò)FPGA來(lái)構(gòu)建一個(gè)低成本、高性能、開(kāi)放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動(dòng)力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問(wèn)題。FPGA作為一種高速可編程器件,為
    發(fā)表于 08-12 08:13

    網(wǎng)絡(luò)安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國(guó)家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對(duì)這些信息脈絡(luò)進(jìn)行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問(wèn)題。
    發(fā)表于 09-20 07:44

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全技術(shù)領(lǐng)域前所未有的變化。這些變化已經(jīng)開(kāi)始發(fā)生,但會(huì)在 2020 年及以后更加明顯。網(wǎng)絡(luò)安全已成為一門(mén)業(yè)務(wù)關(guān)鍵、極具動(dòng)態(tài)性、高度可擴(kuò)展和專業(yè)化學(xué)科,但我們?nèi)匀粫?huì)使用輔助工具、手工流程,而且往往人手還不
    發(fā)表于 02-07 14:33

    如何擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實(shí)現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個(gè)步驟通過(guò)硬件安全性實(shí)現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全

    藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團(tuán)隊(duì)類高校社團(tuán)類CTF類個(gè)人類web安全網(wǎng)絡(luò)運(yùn)維類安全研發(fā)類二進(jìn)制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    lansweeper創(chuàng)建網(wǎng)絡(luò)安全資產(chǎn)管理基線

    獲取適用于網(wǎng)絡(luò)安全資產(chǎn)清單 ? ? 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 ? 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全攻擊。
    的頭像 發(fā)表于 06-29 09:29 ?1315次閱讀
    lansweeper創(chuàng)建<b class='flag-5'>網(wǎng)絡(luò)安全資產(chǎn)</b>管理基線

    Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

    ,保持對(duì)設(shè)備的跟蹤是完全不可能的。IT資產(chǎn)發(fā)現(xiàn)為你提供了一個(gè)急需的連接到你的網(wǎng)絡(luò)的所有資產(chǎn)的概況,并幫助你遠(yuǎn)程管理它們。此外,IT資產(chǎn)
    的頭像 發(fā)表于 02-18 10:07 ?424次閱讀
    Lansweeper解析:IT<b class='flag-5'>資產(chǎn)</b><b class='flag-5'>發(fā)現(xiàn)</b>是什么

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見(jiàn)性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過(guò)審計(jì)預(yù)防措施預(yù)測(cè)潛在的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 02-19 13:59 ?313次閱讀