0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个批量漏洞挖掘工具

jf_Fo0qk3ln 来源:菜鸟学信安 作者:菜鸟学信安 2022-12-20 09:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

介绍

QingScan 是一款聚合扫描器,本身不生产安全扫描功能,但会作为一个安全扫描工具的搬运工;当添加一个目标后,QingScan会自动调用各种扫描器对目标进行扫描,并将扫描结果录入到QingScan平台中进行聚合展示

  • GitHub:https://github.com/78778443/QingScan

  • 码云地址:https://gitee.com/songboy/QingScan

  • 详细文档:http://wiki.qingscan.site

  • 哔哩哔哩:https://space.bilibili.com/437273065

  • 官网地址:http://qingscan.site/

在线演示

在线体验地址:http://demo.qingscan.site/用户名:admin 密码:admin

注:在线体验地址为功能演示,不会对目标实际扫描~

安装教程

1. 需要安装docker、docker-compose 安装方法(http://get.daocloud.io/)

2.下载代码后,启动容器cd QingScan/docker/latest && docker-compose up -d

3.首次启动需要更新容器内代码docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'

4.依次执行命令创建MySQL数据库docker exec -it mysqlser bash,进入数据库交互mysql -uroot -p123 ,执行创建数据库 CREATE DATABASE IF NOT EXISTS QingScan;

5.浏览器访问 http://127.0.0.1:8000/ 自动进入安装界面

6.安装中出现任何问题,请查看视频安装教程//www.bilibili.com/video/BV1rF411i7Gx

  1. fortify涉及许可证问题,镜像内不包含,需要自己将Linux版本的fortify放

  2. 到/data/tools文件夹中AWVS调用主要通过API,需要自己将API配置系统,配置管理中去

​审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15892
  • 扫描器
    +关注

    关注

    0

    文章

    189

    浏览量

    12721

原文标题:一个批量漏洞挖掘工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    1688批量上货API接口技术指南

    如何集成和使用该API接口,包括认证、请求构建和错误处理,确保您能快速上手。 1. 什么是1688批量上货API接口? 1688批量上货API是基于RESTful的接口,支持通过H
    的头像 发表于 10-21 15:19 247次阅读
    1688<b class='flag-5'>批量</b>上货API接口技术指南

    商品图片批量上传接口设计与实现

    ? 在电商平台或内容管理系统中,商品图片的高效管理是核心需求之批量上传接口允许用户次性上传多张图片,显著提升操作效率。本文将逐步介绍如何设计并实现
    的头像 发表于 10-13 15:25 212次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 2163次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞的修复更新。本月更新包含:✦1已公开披露的零日
    的头像 发表于 08-25 17:48 2063次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    三一挖掘键启动开关易坏的原因及更换注意事项

    关:安装完成后,先不要急于启动车辆,而是先测试新开关是否正常工作,确保切正常后再启动车辆。结论三一挖掘机的键启动开关虽然设计精良,但在实际使用中仍可能出现易坏的问题。更换移动管家
    发表于 03-12 09:29

    缓冲区溢出漏洞的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC等静态代码分析工具

    本期来认识软件漏洞的“常客”——缓冲区溢出,C/C++开发者尤其要注意!全面了解该漏洞的成因、类型、常见示例,以及如何借助Klocwork、Helix QAC等SAST工具进行防护。
    的头像 发表于 03-04 16:39 1719次阅读
    缓冲区溢出<b class='flag-5'>漏洞</b>的原理、成因、类型及最佳防范实践(借助Perforce 的Klocwork/Hleix QAC等静态代码分析<b class='flag-5'>工具</b>)

    KiCad 9 探秘(七):使用 Jobset 批量输出文档(归档)

    ? Jobset 和 Altium Designer 中的 Outjob 类似,旨在解决标准化的批量文档输出问题。通过配置文件,应用于不同的工程,但输出的内容结构都是致的。简单说
    的头像 发表于 02-12 12:01 1384次阅读
    KiCad 9 探秘(七):使用 Jobset <b class='flag-5'>批量</b>输出文档(归档)

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了项紧急安全公告,揭示了微软Outlook中存在的高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 822次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这
    的头像 发表于 02-08 14:28 800次阅读

    hyper 下载,hyper 下载的操作步骤,hyper-v批量管理工具的使用指南

    数据进行深入分析,为客户提供准确的市场洞察和战略建议;同时,批量虚拟机还能支撑咨询公司的项目管理和知识管理系统的运行,提高咨询服务的质量和效率,增强咨询公司的市场竞争力。接下来和大家起探索hyper下载的操作步骤
    的头像 发表于 02-07 15:09 1141次阅读
    hyper 下载,hyper 下载的操作步骤,hyper-v<b class='flag-5'>批量</b>管理<b class='flag-5'>工具</b>的使用指南

    hyper 显卡,hyper 显卡的实操流程,hyper-v批量管理工具的使用指南

    近年来,容器技术得到了广泛应用,许多企业采用了容器与虚拟机并存的混合环境。在这种环境下,如何对容器和虚拟机进行统批量管理成为新的挑战。传统的管理工具和方法难以适应这种混合环境的管理需求。
    的头像 发表于 02-05 11:36 655次阅读
    hyper 显卡,hyper 显卡的实操流程,hyper-v<b class='flag-5'>批量</b>管理<b class='flag-5'>工具</b>的使用指南

    hyper v 工具,hyper v 工具有哪些呢

        在企业管理中,任务分配与进度跟踪直是令人头疼的问题。传统的管理方式往往效率低下且容易出错。然而,随着批量管理工具的出现,这
    的头像 发表于 01-22 15:54 1237次阅读
    hyper v <b class='flag-5'>工具</b>,hyper v <b class='flag-5'>工具</b>有哪些呢

    华为荣获BSI全球首批漏洞管理体系认证

    近日,华为宣布成功获得国际领先的标准、测试及认证机构英国标准协会(BSI)颁发的全球首批漏洞管理体系认证证书。这殊荣标志着华为在漏洞管理方面达到了国际领先水平,其卓越的漏洞管理及实践
    的头像 发表于 01-22 13:42 850次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标准。华为凭借其
    的头像 发表于 01-16 11:15 1021次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证