91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一個批量漏洞挖掘工具

jf_Fo0qk3ln ? 來源:菜鳥學(xué)信安 ? 作者:菜鳥學(xué)信安 ? 2022-12-20 09:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

介紹

QingScan 是一款聚合掃描器,本身不生產(chǎn)安全掃描功能,但會作為一個安全掃描工具的搬運工;當添加一個目標后,QingScan會自動調(diào)用各種掃描器對目標進行掃描,并將掃描結(jié)果錄入到QingScan平臺中進行聚合展示

  • GitHub:https://github.com/78778443/QingScan

  • 碼云地址:https://gitee.com/songboy/QingScan

  • 詳細文檔:http://wiki.qingscan.site

  • 嗶哩嗶哩:https://space.bilibili.com/437273065

  • 官網(wǎng)地址:http://qingscan.site/

在線演示

在線體驗地址:http://demo.qingscan.site/用戶名:admin 密碼:admin

注:在線體驗地址為功能演示,不會對目標實際掃描~

安裝教程

1. 需要安裝docker、docker-compose 安裝方法(http://get.daocloud.io/)

2.下載代碼后,啟動容器cd QingScan/docker/latest && docker-compose up -d

3.首次啟動需要更新容器內(nèi)代碼docker exec qingscan sh -c 'cd /root/qingscan && git fetch && git reset --hard origin/main && rm code/public/install/install.lock'

4.依次執(zhí)行命令創(chuàng)建MySQL數(shù)據(jù)庫docker exec -it mysqlser bash,進入數(shù)據(jù)庫交互mysql -uroot -p123 ,執(zhí)行創(chuàng)建數(shù)據(jù)庫 CREATE DATABASE IF NOT EXISTS QingScan;

5.瀏覽器訪問 http://127.0.0.1:8000/ 自動進入安裝界面

6.安裝中出現(xiàn)任何問題,請查看視頻安裝教程//www.bilibili.com/video/BV1rF411i7Gx?

  1. fortify涉及許可證問題,鏡像內(nèi)不包含,需要自己將Linux版本的fortify放

  2. 到/data/tools文件夾中AWVS調(diào)用主要通過API,需要自己將API配置系統(tǒng),配置管理中去

???????

?審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15958
  • 掃描器
    +關(guān)注

    關(guān)注

    0

    文章

    197

    瀏覽量

    12773

原文標題:一個批量漏洞挖掘工具

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    調(diào)試器,干掉四套工具鏈,我把調(diào)試、下載、量產(chǎn)、IAP升級 全都塞進了小盒子里

    先看真實的產(chǎn)品生命周期 第階段:研發(fā) —— Debug 才是核心戰(zhàn)場 很多人以為下載速度是重點。 錯。 下載速度只是最基本的需求。 真正需要解決的是: printf 打印日志 實時數(shù)據(jù)可視化
    的頭像 發(fā)表于 03-03 11:39 ?24次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>個</b>調(diào)試器,干掉四套<b class='flag-5'>工具</b>鏈,我把調(diào)試、下載、量產(chǎn)、IAP升級 全都塞進了<b class='flag-5'>一</b><b class='flag-5'>個</b>小盒子里

    我們在做一個支持多廠商 MCU 的圖形化配置工具,難點卻不在工具本身

    ,我們發(fā)現(xiàn)有點反直覺的事實: 當圖形化配置從單廠商擴展到多廠商, 工具本身反而不是最難的部分。 圖形化工具,本身并不神秘 從功能上看,
    的頭像 發(fā)表于 03-02 10:13 ?100次閱讀
    我們在做<b class='flag-5'>一個</b>支持多廠商 MCU 的圖形化配置<b class='flag-5'>工具</b>,難點卻不在<b class='flag-5'>工具</b>本身

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向
    發(fā)表于 02-19 13:55

    硬件工程師:這幾款Cadence Capture原理圖設(shè)計小工具或許你是第次看到吧?

    事先聲明:以下工具是作者耗費了多個日夜做出來的,所以目前是付費使用的,這點還望理解和支持,不過相信定物有所值,能給您的工作帶來很大的便利 1 工具概覽 適用于Cadence16.6、17.4
    的頭像 發(fā)表于 01-29 22:15 ?944次閱讀
    硬件工程師:這幾款Cadence Capture原理圖設(shè)計小<b class='flag-5'>工具</b>或許你是第<b class='flag-5'>一</b>次看到吧?

    行業(yè)觀察 | 微軟1月修復(fù)112漏洞,其中1正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發(fā)布了112微軟安全補丁,并重新發(fā)布了3非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1309次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112<b class='flag-5'>個</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個</b>正被黑客主動利用

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    在軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之。“零日”意味著漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。旦曝光,攻擊者往往在數(shù)小時內(nèi)便會發(fā)動襲擊。在這場和黑客“搶時間”的對抗中,I
    的頭像 發(fā)表于 01-07 16:59 ?728次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    咨詢下工業(yè)設(shè)計中批量生產(chǎn)FPGA時,程序是如何批量下載

    是否成功,自動掃描待燒寫的程序,并顯示燒寫程序是否成功等信息。這樣來,即使是外行人也能夠輕松實現(xiàn)批量燒寫程序。 在此,想咨詢下目前業(yè)內(nèi)針對批量燒寫 FPGA 程序都有哪些成熟的方
    發(fā)表于 12-24 22:40

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時,測試人員必須采取攻擊者的心態(tài)。 諸如模糊測試的技術(shù)可能是有用的,但是該技術(shù)通常太隨機,無法高度可靠。 靜態(tài)分析可以有效地發(fā)現(xiàn)代碼注入漏洞。注意到早期生成的靜態(tài)分析
    發(fā)表于 12-22 12:53

    1688批量上貨API接口技術(shù)指南

    如何集成和使用該API接口,包括認證、請求構(gòu)建和錯誤處理,確保您能快速上手。 1. 什么是1688批量上貨API接口? 1688批量上貨API是基于RESTful的接口,支持通過H
    的頭像 發(fā)表于 10-21 15:19 ?549次閱讀
    1688<b class='flag-5'>批量</b>上貨API接口技術(shù)指南

    商品圖片批量上傳接口設(shè)計與實現(xiàn)

    ? 在電商平臺或內(nèi)容管理系統(tǒng)中,商品圖片的高效管理是核心需求之。批量上傳接口允許用戶次性上傳多張圖片,顯著提升操作效率。本文將逐步介紹如何設(shè)計并實現(xiàn)
    的頭像 發(fā)表于 10-13 15:25 ?447次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2已被公開披露的零日漏洞
    的頭像 發(fā)表于 09-12 17:05 ?3676次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107漏洞的修復(fù)更新。本月更新包含:?1已公開披露的零日
    的頭像 發(fā)表于 08-25 17:48 ?2351次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    用樹莓派挖掘5種頂級加密貨幣!

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機或高性能GPU。然而,有些加密貨幣仍可用樹莓派來挖掘。在本文中,我將為您介紹可在樹莓派上挖掘的最佳加密貨幣。適合用樹莓
    的頭像 發(fā)表于 07-21 16:34 ?1458次閱讀
    用樹莓派<b class='flag-5'>挖掘</b>5種頂級加密貨幣!

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1062次閱讀

    三一挖掘鍵啟動開關(guān)易壞的原因及更換注意事項

    關(guān):安裝完成后,先不要急于啟動車輛,而是先測試新開關(guān)是否正常工作,確保切正常后再啟動車輛。結(jié)論三一挖掘機的鍵啟動開關(guān)雖然設(shè)計精良,但在實際使用中仍可能出現(xiàn)易壞的問題。更換移動管家
    發(fā)表于 03-12 09:29