介紹
QingScan 是一款聚合掃描器,本身不生產安全掃描功能,但會作為一個安全掃描工具的搬運工;當添加一個目標后,QingScan會自動調用各種掃描器對目標進行掃描,并將掃描結果錄入到QingScan平臺中進行聚合展示
-
GitHub:https://github.com/78778443/QingScan
-
碼云地址:https://gitee.com/songboy/QingScan
-
詳細文檔:http://wiki.qingscan.site
-
嗶哩嗶哩:https://space.bilibili.com/437273065
-
官網地址:http://qingscan.site/
在線演示
在線體驗地址:http://demo.qingscan.site/用戶名:admin 密碼:admin
注:在線體驗地址為功能演示,不會對目標實際掃描~
安裝教程
1. 需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/)
2.下載代碼后,啟動容器cd QingScan/docker/latest && docker-compose up -d
3.首次啟動需要更新容器內代碼docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'
4.依次執行命令創建MySQL數據庫docker exec -it mysqlser bash,進入數據庫交互mysql -uroot -p123 ,執行創建數據庫 CREATE DATABASE IF NOT EXISTS QingScan;
5.瀏覽器訪問 http://127.0.0.1:8000/ 自動進入安裝界面
6.安裝中出現任何問題,請查看視頻安裝教程//www.bilibili.com/video/BV1rF411i7Gx?
-
fortify涉及許可證問題,鏡像內不包含,需要自己將Linux版本的fortify放
-
到/data/tools文件夾中AWVS調用主要通過API,需要自己將API配置系統,配置管理中去
???????
?審核編輯 :李倩
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
原文標題:一個批量漏洞挖掘工具
文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。
相關推薦
SOLIDWORKS BOM插件-SolidKits.BOMs工具可以準確、規范、便捷的一鍵完成各種結構BOM導出,匯總BOM生成,批量導入屬性,自動建立結構,實現規范化管理,并自定義打包操作,還可根據企業需求定制模板.BOM
發表于 12-02 16:11
?219次閱讀
今天給大家分享一個 keil MDK 編譯信息增強工具:keil-build-viewer.
1 keil-build-viewer介紹
這是一
發表于 11-14 11:01
?603次閱讀
漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
發表于 09-25 10:27
?400次閱讀
漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。漏
發表于 09-25 10:25
?456次閱讀
壓縮包中包含可批量打印PDF文件的Python代碼,可以借助PYcharm工具執行,實現多PDF文件同時打印。
發表于 08-08 14:26
?0次下載
請問下面鏈接的flash download工具,有批量下載選項。 不知到IotBucket里的設備key 怎么一同批量下載
download/file.php?id=385
發表于 07-12 07:50
值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
發表于 05-16 15:12
?759次閱讀
值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日
發表于 05-15 14:45
?731次閱讀
現在廠里要給產品批量下載程序,一個一個下載太慢了,問一下有什么批量下載工具?
發表于 05-10 07:50
據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
發表于 04-18 10:06
?706次閱讀
作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個
發表于 03-22 11:35
?527次閱讀
、合理地使用工裝、專用工具,提高裝配質量和生產操作安全性,便于集中管理;大大減輕了勞動強度,適應了上批量,上效益的要求。 挖掘機生產裝配線的無線通訊項目共涉及兩個應用場景,
發表于 02-22 09:44
?420次閱讀
數據挖掘(Data Mining)是一種從大量數據中提取出有意義的信息和模式的技術。它結合了數據庫、統計學、機器學習和人工智能等領域的理論和方法,通過高效的算法和工具,對大數據進行分析和挖掘
發表于 02-03 14:19
?3198次閱讀
BurpSuite在日常滲透測試中占據重要地位,是一款廣受認可的滲透測試工具。通過其強大的功能和用戶友好的界面,支持安全人員發現和修復Web應用程序中的潛在漏洞。不僅適用于初級滲透測試人員,也為高級安全專家提供了靈活性和定制性,
發表于 01-19 11:35
?1329次閱讀
源代碼審計是一種通過檢查源代碼來發現潛在的安全漏洞的方法。
下面是常用的源代碼審計工具:
1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態分析,并與特有的軟件安全漏洞規
發表于 01-17 09:35
評論