QingScan批量漏洞挖掘工具,黏合各種好用的掃描器。
VSole2021-12-28 11:15:08
QingScan
一個批量漏洞挖掘工具,黏合各種好用的掃描器。
介紹
QingScan 是一款聚合掃描器,本身不生產安全掃描功能,但會作為一個安全掃描工具的搬運工;當添加一個目標后,QingScan會自動調用各種掃描器對目標進行掃描,并將掃描結果錄入到QingScan平臺中進行聚合展示
- GitHub:https://github.com/78778443/QingScan
- 碼云地址:https://gitee.com/songboy/QingScan
- 詳細文檔:http://wiki.qingscan.songboy.site
- 嗶哩嗶哩:https://space.bilibili.com/437273065
在線演示
在線體驗地址:http://txy8g.songboy.site:8112/用戶名:admin 密碼:admin
安裝教程
- 需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/)
- 下載代碼后,啟動容器
cd QingScan/docker/latest && docker-compose up -d - 首次啟動需要更新容器內代碼
docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hardorigin/develop && rm code/public/install/install.lock'- 依次執行命令創建MySQL數據庫
docker exec -it mysqlser bash,進入數據庫交互mysql -uroot -p123,執行創建數據庫CREATE DATABASE IF NOT EXISTS QingScan; - 瀏覽器訪問 http://127.0.0.1:8000/ 自動進入安裝界面
- fortify 涉及許可證問題,鏡像內不包含,需要自己將Linux版本的fortify放到
/data/tools文件夾中 - AWVS 調用主要通過API,需要自己將API配置系統,配置管理中去


VSole
網絡安全專家