日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

开源网络安全检测工具——伏羲 Fuxi-Scanner

發布時間:2023/12/15 综合教程 26 生活家
生活随笔 收集整理的這篇文章主要介紹了 开源网络安全检测工具——伏羲 Fuxi-Scanner 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

伏羲是一款開源的網絡安全檢測工具,適用于中小型企業對企業信息系統進行安全巡航檢測

本系統通過模塊化提供多種安全功能

基于插件的漏洞掃描功能
持續化漏洞管理
多種協議的弱口令檢測
企業子域名收集
企業 IT 資產管理及服務發現
端口掃描
AWVS(Acunetix Web Vulnerability Scanner) 接口調用

截圖

伏羲 Fuxi-Scanner其他學習文檔:https://www.jianshu.com/p/c36441284c5a

快速開始(docker)

docker pull jeffzh3ng/fuxi    #docker拉取安裝包
docker run -itd --name fuxi_docker -p 5000:50020 jeffzh3ng/fuxi:latest #啟動 
或者
docker run -itd --name fuxi_docker -p 5000:50020 -v /your_volume/fuxi:/data jeffzh3ng/fuxi:latest
// 同步主機與 Docker 時間

等待10s,瀏覽器打開http://127.0.0.1:5000,檢查fuxi是否開始工作

默認用戶名:fuxi
默認密碼:whoami
應用程序重啟:docker restart fuxi_docker

數據和日志將保存到: /your_volume/fuxi

安裝手冊

安裝

依賴關系:Linux python3.x redis mongoDB

獲取項目:

git clone https://github.com/jeffzh3ng/fuxi.git
cd fuxi
pip install -r requirements.txt

創建配置文件:

cd instance/
cp _config.py config.py
vi config.py

開始使用fuxi

chmod +x fuxi_manage.sh
./fuxi_manage.sh
默認用戶名:fuxi
默認密碼:whoami  

漏洞掃描功能

該模塊主要設計初衷是為了對互聯網新爆發的安全漏洞進行快速響應及風險排查,以及對已發現的漏洞修復情況進行追蹤,該模塊可以和資產服務發現模塊結合使用,進行快速應急響應

該模塊通過調用知道創宇開源掃描器 Pocsuite 進行掃描,具備編碼能力的可以根據模版快速開發插件,不具備插件編寫能力的可以通過SeeBug 社區獲取

本項目不提供漏洞插件,互聯網上有項目提供了很多的 Pocsuite 插件,可以在Github上進行搜索,建議不要執著于插件數量,不要當成漏掃使用哦

掃描任務周期可以選擇單次、每日、周及每月,掃描對象可以是單個 IP、網段或者 Url

掃描插件通過插件模塊中新增插件進行上傳,插件必須符合PoC 編寫規范及要求說明

資產管理功能

該模塊具備資產管理,資產服務發現功能

企業安全人員可以根據信息系統對IT資產進行劃分,創建不同的資產庫,通過資產庫可以靈活的創建掃描漏洞任務

資產服務發現模塊通過調用Nmap對資產庫主機進行端口掃描,并將結果入庫,企業安全人員可以通過關鍵字搜索功能篩選出符合條件的服務添加到漏洞掃描任務中

搜索使用右上角搜索框,不要使用服務列表中的篩選功能

認證安全檢測

后端調用hydra進行掃描,目前支持55種常見協議:

Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY, HTTPS-FORM-GET,

HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS,

POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP.

掃描任務周期可以選擇單次、每日、周及每月,掃描對象可以是單個 IP、網段或者 Url

該功能采用模塊化方式實現,具備開發能力可以自由添加其他協議破解插件,具體實現會在WiKi進行公布

子域名收集模塊

通過基于字典的暴力猜解方式收集企業子域名,可以在系統高級設置配置字典,項目tests文件夾下提供了一份域名字典

Acunetix Scanner 接口調用

AWVS 11 不能同時添加多個 URL 地址,該模塊通過調用 AWVS 接口進行批量掃描,需在instance/config.py配置AWVS接口地址及Key

目前支持任務刪除,報告批量下載功能

端口掃描

一個端口掃描的輔助功能,用于臨時的端口探測,存貨主機發現,等等

系統設置

各模塊掃描線程數,子域名字典配置,端口配置

總結

以上是生活随笔為你收集整理的开源网络安全检测工具——伏羲 Fuxi-Scanner的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 91喷水 | 天天爽天天干 | 国产调教在线观看 | 亚洲国产免费 | 久久久久国产精品视频 | 黄色一级一片免费播放 | 超碰人操 | 美梦视频大全在线观看高清 | 涩色视频 | 乱子伦一区二区三区 | 五月开心激情网 | 精品国产一区二区三区在线观看 | 亚洲激情图片区 | 在线欧美一区 | 少妇熟女视频一区二区三区 | 成人黄色一级视频 | 欧美 日韩 综合 | 日日色综合 | www天堂av| 成人欧美一区二区三区黑人冫 | 国产欧美一区二区三区国产幕精品 | 欧美91看片特黄aaaa | 国产精品久久久久一区二区三区 | 国产做爰xxxⅹ高潮视频12p | 亚洲午夜久久久久久久国产 | 国产经典一区二区 | 欧美午夜激情影院 | 韩国av免费在线观看 | 久久久精品综合 | 日日干夜夜拍 | 污网站免费在线 | 黄色三级网站在线观看 | 国产一卡二卡三卡四卡 | 国产中文字幕一区二区 | 实拍女处破www免费看 | 天天干中文字幕 | 天天操天天看 | 久色88| 日本免费在线播放 | 国产精品中文久久久久久 | 欧美人妻精品一区二区免费看 | 精品九九| 蜜桃av网站 | 黄色免费在线播放 | jvid乐乐 | 日韩在线观看你懂的 | av无码一区二区三区 | 亚洲视频二区 | 日韩国产在线观看 | 99国产精品一区二区 | 国产一区二区a | 毛片久久久久久 | 深夜福利国产精品 | 在线观看免费福利 | 国产激情免费视频 | 贝利弗山的秘密在线观看 | 国产91欧美 | 亚洲无人区码一码二码三码的含义 | 日韩av一区在线观看 | 欧美变态口味重另类在线视频 | 天天黄色片 | 日本女人一区二区三区 | 69堂免费视频 | 欧美jizzhd欧美18| 久久视频热 | 欧美14sex性hd摘花 | 国产天堂久久 | 亚洲精品视频久久 | 欧美久久综合 | 久久成人a毛片免费观看网站 | 亚洲人成电影网站 | 欧美黄色激情视频 | 免费看的av网站 | av网站观看 | 北岛玲av | 成人看的视频 | 国产日韩在线观看视频 | 亚洲另类色综合网站 | 永久免费未满蜜桃 | 少妇激情网 | 女生脱裤子让男生捅 | 中文视频一区 | 影音先锋欧美资源 | 第一章激情艳妇 | 黑人乱码一区二区三区av | 国产精品h | 中文字幕无码乱码人妻日韩精品 | 激情综合五月网 | 欧美性大战久久久久久久 | 免费在线观看成人av | 精品国产鲁一鲁一区二区三区 | 成人精品免费视频 | 97九色| 国产盗摄一区二区 | 久久综合婷婷国产二区高清 | 国产一级片子 | 综合av| 国产精品亚洲视频 | 欧美亚洲国产一区二区三区 |