企业级黑盒漏洞扫描系统NextScan

在前面的文章中,表哥讲到过很多漏洞扫描神器。本文为大家介绍一款企业级黑盒漏洞扫描系统NextScan(飞刃)。

关于

飞刃 是一套完整的企业级黑盒漏洞扫描系统,集成漏洞扫描、漏洞管理、扫描资产、爬虫等服务。拥有强大的漏洞检测引擎和丰富的插件库,覆盖多种漏洞类型和应用程序框架。

企业级黑盒漏洞扫描系统NextScan

安装

NextScan的部署相对比较麻烦,所需的环境也比较多。需要mongo、redis等服务的支持。但是你也不用担心,我们直接用docker部署就行了。

wget https://oss.17usoft.com/nextscan/download/v1.2.0/mongo.tar.gz
wget https://oss.17usoft.com/nextscan/download/v1.2.0/docker-compose.yaml
tar zxvf mongo.tar.gz

文件说明:

  • docker-compose.yaml :配置文件
  • mongo:存放mongo启动和初始化文件 启动时确保两个文件在同一目录下

启动

docker-compose up -d #启动
docker-compose stop #停止
docker logs 容器ID #查看日志
docker ps -a  #查看是否正常运行

企业级黑盒漏洞扫描系统NextScan启动完成后,访问http://你的宿主机ip (默认80端口)用户名:admin默认密码:nextscan

使用体验

创建项目

企业级黑盒漏洞扫描系统NextScan配置插件

企业级黑盒漏洞扫描系统NextScan漏洞管理

企业级黑盒漏洞扫描系统NextScan点击详情可以看见漏洞详情、插件基本详情及处理历史。

企业级黑盒漏洞扫描系统NextScan资产管理

记录扫描中出现过的所有url,包括爬虫和浏览器插件及代理收集到的url

企业级黑盒漏洞扫描系统NextScan

企业级黑盒漏洞扫描系统NextScan节点详情

显示cpu、内存使用率、任务空闲数等指标

企业级黑盒漏洞扫描系统NextScan更多详情,请移步官方文档:https://next-scan.ly.com/

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali笔记):企业级黑盒漏洞扫描系统NextScan

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/165257.html

(0)
小半的头像小半

相关推荐

发表回复

登录后才能评论
极客之音——专业性很强的中文编程技术网站,欢迎收藏到浏览器,订阅我们!