
NextScan企業(yè)級(jí)掃描器安裝和部署
聲明:該文章來自(kali筆記)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
NextScan是一款適合企業(yè)需求的漏洞掃描平臺(tái),基于go語言編寫,采用分布式架構(gòu),由Server,Agent,Web三個(gè)部分組成。擁有信息采集、漏洞掃描、漏洞管理、POC管理、資產(chǎn)管理等功能,支持主動(dòng)、被動(dòng)多種掃描模式,支持多種數(shù)據(jù)來源,支持掃描Web漏洞、主機(jī)類漏洞等。
功能特性
全面高效:支持常見WEB漏洞掃描,以及Service漏洞掃描。兼容nuclei:與Nuclei代碼級(jí)深度集成,支持Nuclei 5000+ 高質(zhì)量POC!智能爬蟲:內(nèi)置無頭瀏覽器爬蟲,不放過任意一個(gè)掃描目標(biāo)。分布式架構(gòu):支持節(jié)點(diǎn)橫向擴(kuò)展,大規(guī)模掃描速度沒有上限。安全可控:提供自主限速、限流設(shè)置,避免對目標(biāo)系統(tǒng)造成影響,確保掃描過程安全可靠。多源掃描:支持單URL/IP、被動(dòng)式掃描(HTTP Proxy)、瀏覽器插件、動(dòng)態(tài)爬蟲、Kafka(流量、log)等多種掃描來源。個(gè)性化配置:用戶可以自由選擇需要的插件和配置掃描策略和優(yōu)先級(jí),兼顧安全和高效。輕松管理:完善的Web管理后臺(tái),提供友好的交互體驗(yàn)。
安裝
官網(wǎng)文檔支持手動(dòng)和docker安裝。這里為了方便我們用docker的方式進(jìn)行安裝。
wget?https://oss.17usoft.com/nextscan/download/v1.2.0/mongo.tar.gzwget?https://oss.17usoft.com/nextscan/download/v1.2.0/docker-compose.yamltar?zxvf?mongo.tar.gz
docker-compose.yaml?:配置文件
mongo:存放mongo啟動(dòng)和初始化文件
啟動(dòng)與停止
注意:docker-compose.yaml?啟動(dòng)時(shí)確保和mongo在同一目錄下
docker-compose?up?-d?#啟動(dòng)docker-compose?stop?#停止docker?logs?容器ID?#查看日志docker?ps?-a??#查看是否正常運(yùn)行
安裝完成后效果如下:
訪問
http://kali ip # 默認(rèn)80端口 用戶名:admin默認(rèn)密碼:nextscan
新增掃描
項(xiàng)目管理->項(xiàng)目列表->新增按鈕,可以選擇自定義插件,或者根據(jù)插件模板創(chuàng)建掃描任務(wù)。
設(shè)置目標(biāo)
性能配置
啟用對應(yīng)的插件
相關(guān)漏洞信息
漏洞描述
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場:https://www.ijiandao.com/
- 1 豐收時(shí)節(jié)感悟總書記的“三農(nóng)”情懷 7904339
- 2 “樺加沙”風(fēng)眼相當(dāng)于三個(gè)香港 7809419
- 3 樺加沙強(qiáng)度接近地球上限?回應(yīng)來了 7712680
- 4 盤點(diǎn)新疆的全國之“最” 7615827
- 5 “晚1秒就撞 我肯定不慣著他” 7523785
- 6 醫(yī)院CT報(bào)告單現(xiàn)不文明用語 7427222
- 7 護(hù)網(wǎng):社交賬號(hào)不受控制?木馬在作祟 7329084
- 8 今晚是國慶節(jié)前油價(jià)最后一次調(diào)整 7231909
- 9 男子撿菌子 一抬頭黑熊呲牙站面前 7142366
- 10 烏魯木齊天山后峽發(fā)現(xiàn)一只死亡雪豹 7042743