巡风是一款适用于企业内 的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部 络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果 表。巡风是YSRC/同程安全应急响应中心出品的开源作品
本软件只做初步探测,无攻击性行为。请使用者遵守《中华人民共和国 络安全法》,勿将巡风用于非授权的测试
其主体分为两部分: 络资产识别引擎,漏洞检测引擎。
项目地址
https://github.com/ysrc/xunfeng
安装指南
https://github.com/ysrc/xunfeng/blob/master/docs/install/Linux.md
下面介绍CentOS7下安装部署巡风的具体步骤
1、安装操作系统依赖
(图片可放大查看)
2、上传巡风安装包
(图片可放大查看)
(图片可放大查看)
3、python 依赖库
(图片可放大查看)
(图片可放大查看)
Tips:
4、安装mongodb
(图片可放大查看)
5、创建数据库及数据库账户,并导入数据
启动数据库
(图片可放大查看)
创建数据库账户及密码
(图片可放大查看)
导入数据
(图片可放大查看)
可以使用navicat测试数据库是否可以正常连接
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
接下来停止数据库服务
6、修改Config.py和Run.sh中端口与密码
cat Config.py
cat Run.sh
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
Run.sh中修改XUNFENG_DB=/var/lib/mongodb为实际路径/var/lib/mongo
yum安装的mongodb数据库路径为:/var/lib/mongo
(图片可放大查看)
7、运行巡风
查看日志是否有 错
防火墙放通web端口
(图片可放大查看)
8、使用巡风
http://IP
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
(图片可放大查看)
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!