0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个批量漏洞挖掘工具

jf_Fo0qk3ln 来源:菜鸟学信安 作者:菜鸟学信安 2022-12-20 09:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

介绍

QingScan 是一款聚合扫描器,本身不生产安全扫描功能,但会作为一个安全扫描工具的搬运工;当添加一个目标后,QingScan会自动调用各种扫描器对目标进行扫描,并将扫描结果录入到QingScan平台中进行聚合展示

  • GitHub:https://github.com/78778443/QingScan

  • 码云地址:https://gitee.com/songboy/QingScan

  • 详细文档:http://wiki.qingscan.site

  • 哔哩哔哩:https://space.bilibili.com/437273065

  • 官网地址:http://qingscan.site/

在线演示

在线体验地址:http://demo.qingscan.site/用户名:admin 密码:admin

注:在线体验地址为功能演示,不会对目标实际扫描~

安装教程

1. 需要安装docker、docker-compose 安装方法(http://get.daocloud.io/)

2.下载代码后,启动容器cd QingScan/docker/latest && docker-compose up -d

3.首次启动需要更新容器内代码docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'

4.依次执行命令创建MySQL数据库docker exec -it mysqlser bash,进入数据库交互mysql -uroot -p123 ,执行创建数据库 CREATE DATABASE IF NOT EXISTS QingScan;

5.浏览器访问 http://127.0.0.1:8000/ 自动进入安装界面

6.安装中出现任何问题,请查看视频安装教程//www.bilibili.com/video/BV1rF411i7Gx

  1. fortify涉及许可证问题,镜像内不包含,需要自己将Linux版本的fortify放

  2. 到/data/tools文件夹中AWVS调用主要通过API,需要自己将API配置系统,配置管理中去

​审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15970
  • 扫描器
    +关注

    关注

    0

    文章

    198

    浏览量

    12798

原文标题:一个批量漏洞挖掘工具

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【诚邀体验】 安利AI使用工具

    已经可以帮忙编写代码、解释函数、分析错误甚至独立完成项目,但是在实际开发中,常见的问题仍然存在:通用AI虽然能力强大,但在更专业更细分的嵌入式领域仍然需要足够
    的头像 发表于 04-10 18:25 116次阅读
    【诚邀体验】 安利<b class='flag-5'>一</b><b class='flag-5'>个</b>AI使用<b class='flag-5'>工具</b>!

    行业观察 | 微软3月修复83漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83微软安全补丁,并重新发布了10非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1186次阅读
    行业观察 | 微软3月修复83<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    调试器,干掉四套工具链,我把调试、下载、量产、IAP升级 全都塞进了小盒子里

    先看真实的产品生命周期 第阶段:研发 —— Debug 才是核心战场 很多人以为下载速度是重点。 错。 下载速度只是最基本的需求。 真正需要解决的是: printf 打印日志 实时数据可视化
    的头像 发表于 03-03 11:39 271次阅读
    <b class='flag-5'>一</b><b class='flag-5'>个</b>调试器,干掉四套<b class='flag-5'>工具</b>链,我把调试、下载、量产、IAP升级 全都塞进了<b class='flag-5'>一</b><b class='flag-5'>个</b>小盒子里

    我们在做一个支持多厂商 MCU 的图形化配置工具,难点却不在工具本身

    ,我们发现有点反直觉的事实: 当图形化配置从单厂商扩展到多厂商, 工具本身反而不是最难的部分。 图形化工具,本身并不神秘 从功能上看,
    的头像 发表于 03-02 10:13 252次阅读
    我们在做<b class='flag-5'>一个</b>支持多厂商 MCU 的图形化配置<b class='flag-5'>工具</b>,难点却不在<b class='flag-5'>工具</b>本身

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向
    发表于 02-19 13:55

    硬件工程师:这几款Cadence Capture原理图设计小工具或许你是第次看到吧?

    事先声明:以下工具是作者耗费了多个日夜做出来的,所以目前是付费使用的,这点还望理解和支持,不过相信定物有所值,能给您的工作带来很大的便利 1 工具概览 适用于Cadence16.6、17.4
    的头像 发表于 01-29 22:15 1284次阅读
    硬件工程师:这几款Cadence Capture原理图设计小<b class='flag-5'>工具</b>或许你是第<b class='flag-5'>一</b>次看到吧?

    行业观察 | 微软1月修复112漏洞,其中1正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112微软安全补丁,并重新发布了3非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1461次阅读
    行业观察 | 微软1月修复112<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>个</b>正被黑客主动利用

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。旦曝光,攻击者往往在数小时内便会发动袭击。在这场和黑客“抢时间”的对抗中,I
    的头像 发表于 01-07 16:59 885次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    咨询下工业设计中批量生产FPGA时,程序是如何批量下载

    是否成功,自动扫描待烧写的程序,并显示烧写程序是否成功等信息。这样来,即使是外行人也能够轻松实现批量烧写程序。 在此,想咨询下目前业内针对批量烧写 FPGA 程序都有哪些成熟的方
    发表于 12-24 22:40

    分析嵌入式软件代码的漏洞-代码注入

    安全漏洞时,测试人员必须采取攻击者的心态。 诸如模糊测试的技术可能是有用的,但是该技术通常太随机,无法高度可靠。 静态分析可以有效地发现代码注入漏洞。注意到早期生成的静态分析
    发表于 12-22 12:53

    1688批量上货API接口技术指南

    如何集成和使用该API接口,包括认证、请求构建和错误处理,确保您能快速上手。 1. 什么是1688批量上货API接口? 1688批量上货API是基于RESTful的接口,支持通过H
    的头像 发表于 10-21 15:19 750次阅读
    1688<b class='flag-5'>批量</b>上货API接口技术指南

    商品图片批量上传接口设计与实现

    ? 在电商平台或内容管理系统中,商品图片的高效管理是核心需求之批量上传接口允许用户次性上传多张图片,显著提升操作效率。本文将逐步介绍如何设计并实现
    的头像 发表于 10-13 15:25 566次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 4604次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞的修复更新。本月更新包含:✦1已公开披露的零日
    的头像 发表于 08-25 17:48 2503次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    用树莓派挖掘5种顶级加密货币!

    加密货币是用于在线交易的数字货币。挖掘这些货币通常需要专门的硬件,如ASIC矿机或高性能GPU。然而,有些加密货币仍可用树莓派来挖掘。在本文中,我将为您介绍可在树莓派上挖掘的最佳加密货币。适合用树莓
    的头像 发表于 07-21 16:34 1816次阅读
    用树莓派<b class='flag-5'>挖掘</b>5种顶级加密货币!