首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SZhe_Scan碎遮Web漏洞扫描器

SZhe_Scan碎遮Web漏洞扫描器

作者头像
字节脉搏实验室
发布2020-08-28 15:36:30
1.7K0
发布2020-08-28 15:36:30
举报

文章源自-投稿

作者-zone

碎遮SZhe_Scan Web漏洞扫描器,基于python flask框架,对输入的域名或ip进行自动化信息收集于漏洞扫描,支持poc进行漏洞检测。

特点:

对输入的域名或ip进行自动化信息收集与漏洞扫描,支持添加poc进行漏洞检测,扫描结果可视化显示在web界面上

使用python3编写,多线程+多进程进行资产扫描,前端使用html+css+javascript进行漏洞扫描系统的可视化,后端基于python-flask框架

使用mysql数据库进行持久化存储,Redis数据库作为消息队列和攻击载荷payload等会大量重复使用到的数据的存储

使用邀请码注册

Docker化实现快速部署

项目框架

工具安装:

源码安装:

Python版本3.x,数据库Mysql,Redis另外需要安装本地nmap并添加进环境变量

Git bash界面输入 git clone https://github.com/Cl0udG0d/SZhe_Scan进行下载(或者直接下载源码)

安装python类库:pip3 install -r requirements.txt

修改config.py数据库账号密码为本地账号密码,将config.py 中 HOSTNAME='mysql' 修改为 HOSTNAME='127.0.0.1',HOST = 'redis' 修改为 HOST = '127.0.0.1'

在phpmyadmin界面导入init.sql.zip文件,自动初始化数据库和表,以及初始用户

运行python3 index.py,浏览器输入127.0.0.1:5000访问漏洞扫描系统

默认登录邮箱为:sqringbird@qq.com,密码为:sqiingbird

Docker安装:

在服务器或本机安装docker,网上有教程

输入以下命令:

Git clone https://github.com/Cl0udG0d/SZhe_scan

cd SZhe_Scan

docker-compose up -d(该命令可能直接输入会报错,原因是未安装docker-compose,使用命令apt install docker-compose进行安装,安装完成之后再次在目录下使用命令)

运行结束后访问http://127.0.0.1:5000,默认邮箱:sqringbird@qq.com,登录密码为:sqringbird,

主要功能:

信息收集:

基础信息收集:

Web指纹识别

目标状态码

标题

响应头

收录时间

端口扫描

WebLogic漏洞检测

CMS 漏洞检测

敏感目录/文件扫描

深度信息收集

域名

子域名收集

Whois信息

域名历史解析记录

域名备案信息

旁站查询

域名对应地址

IP

Ip历史解析记录

Ip旁站查询

C段信息扫描

Ip地址

页面URL深度爬取

多线程+多广度优先搜索+深度爬取(默认两层)

漏洞扫描BugScan

Sql注入漏洞检测

XSS漏洞检测

命令执行漏洞检测

文件包含漏洞检测

自添加POC漏洞检测

启动

源码安装,在开启mysql和redis的情况下,命令行运行python index.py,浏览器访问127.0.0.1:5000

Docker安装,在SZhe_Scan文件夹下,使用命令docker-compose up -d启动docker服务,浏览器访问http://127.0.0.1:5000

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-08-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 字节脉搏实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档