漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

巡风是一款适用于企业内 的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部 络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果 表。巡风是YSRC/同程安全应急响应中心出品的开源作品

本软件只做初步探测,无攻击性行为。请使用者遵守《中华人民共和国 络安全法》,勿将巡风用于非授权的测试

其主体分为两部分: 络资产识别引擎,漏洞检测引擎

  • 1、 络资产识别引擎会通过用户配置的IP范围定期自动的进行端口探测(支持调用MASSCAN),并进行指纹识别,识别内容包括:服务类型、组件容器、脚本语言、CMS。
  • 2、漏洞检测引擎会根据用户指定的任务规则进行定期或者一次性的漏洞检测,其支持2种插件类型、标示符与脚本,均可通过web控制台进行添加。
  • 项目地址

    https://github.com/ysrc/xunfeng

    安装指南

    https://github.com/ysrc/xunfeng/blob/master/docs/install/Linux.md

    下面介绍CentOS7下安装部署巡风的具体步骤

    1、安装操作系统依赖

    
    

    (图片可放大查看)

    2、上传巡风安装包

    
    

    (图片可放大查看)

    (图片可放大查看)

    3、python 依赖库

    
    

    (图片可放大查看)

    (图片可放大查看)

    Tips:

    
    

    4、安装mongodb

    
    
    
    

    (图片可放大查看)

    5、创建数据库及数据库账户,并导入数据

    启动数据库

    
    

    (图片可放大查看)

    创建数据库账户及密码

    
    

    (图片可放大查看)

    导入数据

    
    

    (图片可放大查看)

    可以使用navicat测试数据库是否可以正常连接

    (图片可放大查看)

    (图片可放大查看)

    (图片可放大查看)

    (图片可放大查看)

    接下来停止数据库服务

    
    

    6、修改Config.py和Run.sh中端口与密码

    cat Config.py

    
    

    cat Run.sh

    
    

    (图片可放大查看)

    (图片可放大查看)

    (图片可放大查看)

    Run.sh中修改XUNFENG_DB=/var/lib/mongodb为实际路径/var/lib/mongo

    yum安装的mongodb数据库路径为:/var/lib/mongo

    (图片可放大查看)

    7、运行巡风

    
    

    查看日志是否有 错

    
    

    防火墙放通web端口

    
    

    (图片可放大查看)

    8、使用巡风

    http://IP

    (图片可放大查看)

    (图片可放大查看)

  • 1)设置 络资产探测列表
  • (图片可放大查看)

  • 2)启用MASSCAN,并设置实际masscan的路径及自定义弱口令字典
  • (图片可放大查看)

    (图片可放大查看)

  • 3)查询IP,下发POC漏洞扫描任务
  • (图片可放大查看)

    (图片可放大查看)

  • 4)下载扫描结果
  • (图片可放大查看)

    (图片可放大查看)

    (图片可放大查看)

    声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

    上一篇 2022年1月3日
    下一篇 2022年1月3日