一款甲方資產巡航掃描系統
一顆小胡椒2022-07-22 23:43:14

管理后臺識別
不論甲方乙方。大家在滲透一個網站的時候,很多時候都想盡快找到后臺地址。linglong對自己的資產庫進行Title識別。然后根據title關鍵字、url關鍵字、body關鍵字(比如url中包含login、body中包含username/password)進行簡單區分后臺。幫助我們滲透中盡快鎖定后臺。
指紋識別
系統會對新發現的資產進行一遍指紋識別, 也可以手動新增指紋。比如某個CMS爆出漏洞,新增指紋掃描一遍系統中存在的資產。可以快速定位到漏洞資產,對于滲透打點或者甲方應急都是極好的
POC掃描
對于任何一個掃描系統,poc掃描都是必不可少的。但是poc的更新一直是所有開源項目面臨的一個問題。綜合考慮用Xray的poc,系統集成的XRAY版本是1.7.0,感謝Xray對安全圈做出的貢獻!linglong會對每次新發現的資產進行一遍Xray的Poc掃描。如果發現漏洞會自動入庫,可以可視化查看漏洞結果。
項目地址:https://github.com/awake1t/linglong
一顆小胡椒
暫無描述