H
是一款资产收集管理平台,主要用于src信息收集和红蓝对抗资产收集用,整个系统架构为 bootstrap + flask + celery(rabbitmq&redis) + mysql实现
作者项目地址: https://github.com/SiJiDo/H
我们在kali中直接用docker容器一键部署即可。
git clone https://github.com/SiJiDo/H.git
cd H && docker-compose build
服务端启动
#启动整个docker容器
docker-compose up -d
客户端启动
客户端启动
docker exec -it h_worker_1 bash
#如果你注释了开头的那段配置文件,你需要进入容器运行那一段代码
cd /tmp && wget https://dl.google.com/linux/direct/google-chrome-stable_current_amd64.deb && apt install -y ./google-chrome-stable_current_amd64.deb
cd /app
python3 client_run.py
#需要启动哪些模块,可以在下面文件中配置
vim /app/config.ini
启动完成后,访问kali的5005
端口,即可看见登录界面,说明部署成功。默认账号和密码:admin/123456
首页
当有客户端节点接入的时候,会显示节点信息,和相关统计。
扫描
扫描结果
子域名信息
漏洞扫描
nuclei分等级,有一个漏洞等级的选项卡,该选项卡如果是nuclei扫描的话,会返回poc的等级