首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >一款强大的资产收集管理平台 - H

一款强大的资产收集管理平台 - H

作者头像
逍遥子大表哥
发布2025-07-28 15:57:41
发布2025-07-28 15:57:41
21200
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

H是一款资产收集管理平台,主要用于src信息收集和红蓝对抗资产收集用,整个系统架构为 bootstrap + flask + celery(rabbitmq&redis) + mysql实现

作者项目地址: https://github.com/SiJiDo/H

特色

  • 域名扫描
  • 端口扫描
  • web站点扫描
  • 目录扫描
  • 漏洞扫描(nuclei, 自定义poc, xray+rad)
  • host碰撞插件
  • apk域名提取插件
  • 备案信息查询
  • fofa查询
  • 多账号管理

在kali中部署

我们在kali中直接用docker容器一键部署即可。

代码语言:javascript
代码运行次数:0
运行
复制
git clone https://github.com/SiJiDo/H.git
cd H && docker-compose build

服务端启动

代码语言:javascript
代码运行次数:0
运行
复制
#启动整个docker容器
docker-compose up -d

客户端启动

代码语言:javascript
代码运行次数:0
运行
复制
客户端启动

docker exec -it h_worker_1 bash

#如果你注释了开头的那段配置文件,你需要进入容器运行那一段代码
cd /tmp && wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb && apt install -y ./google-chrome-stable_current_amd64.deb

cd /app
python3 client_run.py

#需要启动哪些模块,可以在下面文件中配置
vim /app/config.ini

启动完成后,访问kali的5005端口,即可看见登录界面,说明部署成功。默认账号和密码:admin/123456

食用指北

首页

当有客户端节点接入的时候,会显示节点信息,和相关统计。

扫描

扫描结果

子域名信息

漏洞扫描

nuclei分等级,有一个漏洞等级的选项卡,该选项卡如果是nuclei扫描的话,会返回poc的等级

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-08-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 特色
  • 在kali中部署
  • 食用指北
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档