日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

基于docker搭建开源扫描器——伏羲

發布時間:2023/12/13 综合教程 29 生活家
生活随笔 收集整理的這篇文章主要介紹了 基于docker搭建开源扫描器——伏羲 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

基于docker搭建開源掃描器——伏羲

1、簡介

項目地址

伏羲是一款開源的安全檢測工具,適用于中小型企業對企業內部進行安全檢測和資產統計。

功能一覽:

基于插件的漏洞掃描功能(類似于巡風)
漏洞管理
多種協議的弱口令檢測
企業的子域名收集
企業內部資產管理與服務探測
端口掃描
AWVS接口調用

2、安裝

我這里是基于Ubuntu搭建的,操作步驟僅供參考

下載項目

快速開始

git clone --depth 1 https://github.com/jeffzh3ng/Fuxi-Scanner.git fuxi-scanner;

cd fuxi-scanner;

docker build -t jeffzh3ng/fuxi-scanner

2、拉取鏡像
```。
docker pull jeffzh3ng/fuxi-scanner


3、啟動

docker run -dit -p 5000:5000 -v /opt/data:/data jeffzh3ng/fuxi-scanner:latest

或者

docker run -dit -p 5000:5000 -v /opt/data:/data -v /etc/localtime:/etc/localtime jeffzh3ng/fuxi-scanner

// 同步主機與 Docker 時間

4、安裝完成

  伏羲的默認密碼是whoami

3、功能介紹

伏羲界面雖然是英文的,但我們有神器Google啊,這里貼一張Google翻譯樣圖。

漏洞掃描

該模塊主要設計初衷是為了對互聯網新爆發的安全漏洞進行快速響應及風險排查,以及對已發現的漏洞修復情況進行追蹤,該模塊可以和資產服務發現模塊結合使用,進行快速應急響應。
該模塊通過調用知道創宇開源掃描器 Pocsuite 進行掃描,具備編碼能力的可以根據模版快速開發插件,不具備插件編寫能力的可以通過SeeBug 社區獲取。

本項目不提供漏洞插件,互聯網上有項目提供了很多的 Pocsuite 插件,可以在Github上進行搜索。

掃描任務周期可以選擇單次、每日、周及每月,掃描對象可以是單個 IP、網段或者 Url

掃描插件通過插件模塊中新增插件進行上傳,插件必須符合PoC 編寫規范及要求說明

2、企業資產掃描

企業安全部門人員可以根據部門不同對IT資產進行劃分,新建不同的資產。

資產服務發現模塊是通過調用Nmap進行掃描

3、基礎認證測試(也就是弱口令檢測)

該模塊調用Hydra進行掃描檢測
目前伏羲支持的協議檢測有55種:

Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP.


同漏洞掃描模塊一樣,掃描任務周期可以選擇單次、每日、周及每月,掃描對象可以是單個 IP、網段或者 Url

4、 子域名收集模塊

收集模式是暴力猜解,可在系統高級配置中手動配置字典,伏羲自帶了一份域名字典。

5、 AWVS接口調用

該模塊通過調用 AWVS 接口進行批量掃描,需在instance/config.py配置AWVS接口地址及Key。

6 、 端口掃描

一個端口掃描的輔助功能,用于臨時的端口探測,存活主機發現,等等

總結

以上是生活随笔為你收集整理的基于docker搭建开源扫描器——伏羲的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: chien国产乱露脸对白 | 精品人妻一区二区三区潮喷在线 | 在线国产一区二区 | 又黄又色的网站 | 国产女人毛片 | 自拍三级 | 最近中文字幕在线中文视频 | 91免费高清在线观看 | 成年免费视频黄网站在线观看 | 国产精品亚洲二区 | 精品国产乱码一区二区 | 让男按摩师摸好爽 | 一级片在线免费观看视频 | 在线成人免费观看 | 国产黄色大片在线观看 | 色福利网 | 欧美精品韩国精品 | 综合激情亚洲 | 日本高清在线一区 | 欧美激情片一区二区 | 啪啪精品| 黄瓜视频在线观看污 | 婷婷爱五月天 | 男插女青青影院 | 亚洲第一免费播放区 | 午夜18视频在线观看 | 337p嫩模大胆色肉噜噜噜 | 第四色成人网 | 依依成人综合网 | 亚洲天堂资源网 | 91成人福利视频 | 在线视频欧美日韩 | 7x7x7x人成影视 | 亚欧成人精品 | 男人插入女人下面视频 | 亚洲成人一区二区三区 | 开心激情网站 | 午夜激情黄色 | 一区二区三区免费观看视频 | 精国产品一区二区三区a片 国产精品第一 | japanese国产 | 国产精品亚州 | 欧美五月婷婷 | 美国一级大黄一片免费中文 | 婷婷在线影院 | 国产高潮流白浆喷水视频 | 精品一区二区三区在线观看 | 在线观看国产一区二区 | 黄色一级大片在线免费看国产一 | 亚洲伦理在线 | 国产一级做a爰片久久毛片男男 | 在线免费观看污网站 | 狠狠干夜夜骑 | 天天草综合 | 日韩黄网 | 大奶一区二区 | 久久久青青| 欧美夜夜操 | 欧美成人a | 国产毛片久久久久久国产毛片 | 特黄特色大片免费视频大全 | 色爽爽一区二区三区 | 久操av| 日韩在线网址 | av网在线 | 性欧美精品男男 | 97在线免费观看视频 | 欧美成人免费在线 | 国产在线观看免费高清 | 超碰偷拍 | 久操香蕉| 国产性―交―乱―色―情人 | 亚洲第一色在线 | 精品一区二区三区无码视频 | 快色污| 亚洲欧美日韩第一页 | 91青草视频 | 国产精品免费视频一区 | 五月婷婷一区 | 美女视频黄色免费 | 黄色高清视频 | 欧美精品在线一区二区三区 | 免费av网站在线播放 | 午夜激情视频在线播放 | 内射干少妇亚洲69xxx | 美国少妇在线观看免费 | 丰满人妻中伦妇伦精品app | 国产精品探花一区二区在线观看 | 国产黄色片免费 | 曰本黄色片 | 精品国产午夜 | 一级a性色生活片久久毛片 爱爱高潮视频 | 久久久久亚洲av成人毛片韩 | 日本一品道 | 午夜毛片视频 | 97人妻一区二区精品视频 | 性免费视频 | www.日韩一区 | 一级欧美在线 |