一個批量漏洞挖掘工具,黏合各種好用的掃描器。
介紹
QingScan 是一款聚合掃描器,本身不生產(chǎn)安全掃描功能,但會作為一個安全掃描工具的搬運工;當(dāng)添加一個目標(biāo)后,QingScan會自動調(diào)用各種掃描器對目標(biāo)進(jìn)行掃描,并將掃描結(jié)果錄入到QingScan平臺中進(jìn)行聚合展示
GitHub:https://github.com/78778443/QingScan
碼云地址:https://gitee.com/songboy/QingScan
詳細(xì)文檔:http://wiki.qingscan.songboy.site
嗶哩嗶哩:https://space.bilibili.com/437273065
在線演示
在線體驗地址:
http://txy8g.songboy.site:8112/
用戶名:admin 密碼:admin
注:在線體驗地址為功能演示,不會對目標(biāo)實際掃描~
安裝教程
需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/) 下載代碼后,啟動容器cd QingScan/docker/latest && docker-compose up -d
首次啟動需要更新容器內(nèi)代碼docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'
依次執(zhí)行命令創(chuàng)建MySQL數(shù)據(jù)庫docker exec -it mysqlser bash,進(jìn)入數(shù)據(jù)庫交互mysql -uroot -p123 ,執(zhí)行創(chuàng)建數(shù)據(jù)庫 CREATE DATABASE IF NOT EXISTS QingScan;
瀏覽器訪問 http://127.0.0.1:8000/ 自動進(jìn)入安裝界面
安裝中出現(xiàn)任何問題,請查看視頻安裝教程:https://www.bilibili.com/video/BV1rF411i7Gx
fortify 涉及許可證問題,鏡像內(nèi)不包含,需要自己將Linux版本的fortify放到/data/tools文件夾中
AWVS 調(diào)用主要通過API,需要自己將API配置系統(tǒng),配置管理中去
靶場系統(tǒng)
您在安裝之后請不要對未獲得足夠授權(quán)的目標(biāo)進(jìn)行掃描,同時為了讓你能夠快速上手,我們搭建了一些靶場系統(tǒng)授權(quán)你進(jìn)行安全掃描:
http://txy8g.songboy.site:8888/home/index.php 輕松滲透測試系統(tǒng)測試
遠(yuǎn)程協(xié)助
QingScan盡最大能力保障各位安裝的順暢,但QingScan人力有限,目前仍然無法預(yù)料到每一個場景,因此您在安裝的過程中或許會遇到一些小問題,我們聯(lián)合社區(qū)的愛心支持者,給大家提供付費安裝
淘寶鏈接地址:https://item.taobao.com/item.htm?spm=a2126o.success.0.0.5e484831UkSn6H&id=666295567386&mt=
迭代計劃
目前QingScan第一任務(wù)是將版本穩(wěn)定,如果你在使用中遇到BUG可以通過我們的禪道進(jìn)行反饋,我們會有專人跟進(jìn),如果你需要提需求同樣可以在禪道進(jìn)行~
地址:http://txy8g.songboy.site:1200/
用戶名:qingscan
密碼:QingScan123
功能展示