一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個(gè)批量漏洞挖掘工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-12-20 09:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

QingScan 是一款聚合掃描器,本身不生產(chǎn)安全掃描功能,但會(huì)作為一個(gè)安全掃描工具的搬運(yùn)工;當(dāng)添加一個(gè)目標(biāo)后,QingScan會(huì)自動(dòng)調(diào)用各種掃描器對(duì)目標(biāo)進(jìn)行掃描,并將掃描結(jié)果錄入到QingScan平臺(tái)中進(jìn)行聚合展示

  • GitHub:https://github.com/78778443/QingScan

  • 碼云地址:https://gitee.com/songboy/QingScan

  • 詳細(xì)文檔:http://wiki.qingscan.site

  • 嗶哩嗶哩:https://space.bilibili.com/437273065

  • 官網(wǎng)地址:http://qingscan.site/

在線演示

在線體驗(yàn)地址:http://demo.qingscan.site/用戶名:admin 密碼:admin

注:在線體驗(yàn)地址為功能演示,不會(huì)對(duì)目標(biāo)實(shí)際掃描~

安裝教程

1. 需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/)

2.下載代碼后,啟動(dòng)容器cd QingScan/docker/latest && docker-compose up -d

3.首次啟動(dòng)需要更新容器內(nèi)代碼docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'

4.依次執(zhí)行命令創(chuàng)建MySQL數(shù)據(jù)庫docker exec -it mysqlser bash,進(jìn)入數(shù)據(jù)庫交互mysql -uroot -p123 ,執(zhí)行創(chuàng)建數(shù)據(jù)庫 CREATE DATABASE IF NOT EXISTS QingScan;

5.瀏覽器訪問 http://127.0.0.1:8000/ 自動(dòng)進(jìn)入安裝界面

6.安裝中出現(xiàn)任何問題,請(qǐng)查看視頻安裝教程//www.bilibili.com/video/BV1rF411i7Gx?

  1. fortify涉及許可證問題,鏡像內(nèi)不包含,需要自己將Linux版本的fortify放

  2. 到/data/tools文件夾中AWVS調(diào)用主要通過API,需要自己將API配置系統(tǒng),配置管理中去

???????

?審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15693
  • 掃描器
    +關(guān)注

    關(guān)注

    0

    文章

    180

    瀏覽量

    12376

原文標(biāo)題:一個(gè)批量漏洞挖掘工具

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    三一挖掘機(jī)鍵啟動(dòng)開關(guān)易壞的原因及更換注意事項(xiàng)

    關(guān):安裝完成后,先不要急于啟動(dòng)車輛,而是先測試新開關(guān)是否正常工作,確保切正常后再啟動(dòng)車輛。結(jié)論三一挖掘機(jī)的鍵啟動(dòng)開關(guān)雖然設(shè)計(jì)精良,但在實(shí)際使用中仍可能出現(xiàn)易壞的問題。更換移動(dòng)管家
    發(fā)表于 03-12 09:29

    緩沖區(qū)溢出漏洞的原理、成因、類型及最佳防范實(shí)踐(借助Perforce 的Klocwork/Hleix QAC等靜態(tài)代碼分析工具

    本期來認(rèn)識(shí)軟件漏洞的“??汀薄彌_區(qū)溢出,C/C++開發(fā)者尤其要注意!全面了解該漏洞的成因、類型、常見示例,以及如何借助Klocwork、Helix QAC等SAST工具進(jìn)行防護(hù)。
    的頭像 發(fā)表于 03-04 16:39 ?881次閱讀
    緩沖區(qū)溢出<b class='flag-5'>漏洞</b>的原理、成因、類型及最佳防范實(shí)踐(借助Perforce 的Klocwork/Hleix QAC等靜態(tài)代碼分析<b class='flag-5'>工具</b>)

    KiCad 9 探秘(七):使用 Jobset 批量輸出文檔(歸檔)

    ? Jobset 和 Altium Designer 中的 Outjob 類似,旨在解決標(biāo)準(zhǔn)化的批量文檔輸出問題。通過個(gè)配置文件,應(yīng)用于不同的工程,但輸出的內(nèi)容結(jié)構(gòu)都是致的。簡單說
    的頭像 發(fā)表于 02-12 12:01 ?712次閱讀
    KiCad 9 探秘(七):使用 Jobset <b class='flag-5'>批量</b>輸出文檔(歸檔)

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?528次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了個(gè)在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對(duì)服務(wù)器/企業(yè)級(jí)平臺(tái)的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?530次閱讀

    hyper 顯卡,hyper 顯卡的實(shí)操流程,hyper-v批量管理工具的使用指南

    近年來,容器技術(shù)得到了廣泛應(yīng)用,許多企業(yè)采用了容器與虛擬機(jī)并存的混合環(huán)境。在這種環(huán)境下,如何對(duì)容器和虛擬機(jī)進(jìn)行統(tǒng)批量管理成為新的挑戰(zhàn)。傳統(tǒng)的管理工具和方法難以適應(yīng)這種混合環(huán)境的管理需求。
    的頭像 發(fā)表于 02-05 11:36 ?443次閱讀
    hyper 顯卡,hyper 顯卡的實(shí)操流程,hyper-v<b class='flag-5'>批量</b>管理<b class='flag-5'>工具</b>的使用指南

    巨霖科技HobbSim批量仿真功能

    HobbSim是款板級(jí)后仿工具,助力工程師快速驗(yàn)證設(shè)計(jì)的信號(hào)完整性。今天我們通過視頻來演示HobbSim特有的批量仿真功能:通過離線表格編輯,工程師可以鍵上傳仿真設(shè)置,并
    的頭像 發(fā)表于 12-03 16:23 ?747次閱讀

    SOLIDWORKS高級(jí)BOM及屬性批量導(dǎo)入工具

    SOLIDWORKS BOM插件-SolidKits.BOMs工具可以準(zhǔn)確、規(guī)范、便捷的鍵完成各種結(jié)構(gòu)BOM導(dǎo)出,匯總BOM生成,批量導(dǎo)入屬性,自動(dòng)建立結(jié)構(gòu),實(shí)現(xiàn)規(guī)范化管理,并自定義打包操作,還可根據(jù)企業(yè)需求定制模板.BOM
    的頭像 發(fā)表于 12-02 16:11 ?909次閱讀

    分享個(gè)keil MDK編譯信息增強(qiáng)工具

    今天給大家分享個(gè) keil MDK 編譯信息增強(qiáng)工具:keil-build-viewer. 1 keil-build-viewer介紹 這是
    的頭像 發(fā)表于 11-14 11:01 ?1859次閱讀

    Kali Linux常用工具介紹

    Kali Linux 虛擬機(jī)中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個(gè)方面。 以下是按分類簡要介紹部分常用工具
    的頭像 發(fā)表于 11-11 09:29 ?1607次閱讀

    漏洞掃描般采用的技術(shù)是什么

    漏洞掃描是種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是些常見的漏洞掃描技術(shù): 自動(dòng)化
    的頭像 發(fā)表于 09-25 10:27 ?865次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?940次閱讀

    《七劍下天山》之“七劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)系統(tǒng)脆弱性管理平臺(tái)
    的頭像 發(fā)表于 09-09 11:23 ?651次閱讀

    內(nèi)核程序漏洞介紹

    電子發(fā)燒友網(wǎng)站提供《內(nèi)核程序漏洞介紹.pdf》資料免費(fèi)下載
    發(fā)表于 08-12 09:38 ?0次下載

    PDF文件批量打印源代碼

    壓縮包中包含可批量打印PDF文件的Python代碼,可以借助PYcharm工具執(zhí)行,實(shí)現(xiàn)多PDF文件同時(shí)打印。
    發(fā)表于 08-08 14:26 ?0次下載