漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部网络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果报表。巡风是YSRC/同程安全应急响应中心出品的开源作品

本软件只做初步探测,无攻击性行为。请使用者遵守《中华人民共和国网络安全法》,勿将巡风用于非授权的测试

其主体分为两部分:网络资产识别引擎,漏洞检测引擎

  • 1、网络资产识别引擎会通过用户配置的IP范围定期自动的进行端口探测(支持调用MASSCAN),并进行指纹识别,识别内容包括:服务类型、组件容器、脚本语言、CMS。
  • 2、漏洞检测引擎会根据用户指定的任务规则进行定期或者一次性的漏洞检测,其支持2种插件类型、标示符与脚本,均可通过web控制台进行添加。
  • 项目地址

    https://github.com/ysrc/xunfeng

    安装指南

    https://github.com/ysrc/xunfeng/blob/master/docs/install/Linux.md

    下面介绍CentOS7下安装部署巡风的具体步骤

    1、安装操作系统依赖

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    2、上传巡风安装包

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    3、python 依赖库

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    Tips:

    
    

    4、安装mongodb

    
    
    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    5、创建数据库及数据库账户,并导入数据

    启动数据库

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    创建数据库账户及密码

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    导入数据

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    可以使用navicat测试数据库是否可以正常连接

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    接下来停止数据库服务

    
    

    6、修改Config.py和Run.sh中端口与密码

    cat Config.py

    
    

    cat Run.sh

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    Run.sh中修改XUNFENG_DB=/var/lib/mongodb为实际路径/var/lib/mongo

    yum安装的mongodb数据库路径为:/var/lib/mongo

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    7、运行巡风

    
    

    查看日志是否有报错

    
    

    防火墙放通web端口

    
    

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    8、使用巡风

    http://IP

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

  • 1)设置网络资产探测列表
  • 漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

  • 2)启用MASSCAN,并设置实际masscan的路径及自定义弱口令字典
  • 漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

  • 3)查询IP,下发POC漏洞扫描任务
  • 漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

  • 4)下载扫描结果
  • 漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    漏洞扫描系统CentOS7下安装部署巡风漏洞扫描系统

    (图片可放大查看)

    来源:walkingcloud

    声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

    上一篇 2022年1月3日
    下一篇 2022年1月3日