Skip to content

自动化漏洞扫描系统,包括IP基础信息探测模块(位置、属性、操作系统、端口、绑定的域名、公司名称、公司位置信息、网站标题、CDN信息、绑定网站指纹、子域名),漏洞扫描模块,(weblogic、struts2、nuclei、xray、rad、目录扫描、js链接扫描、端口扫描、调用威胁情报抓取历史绑定url、网站指纹、信息泄露、vulmap、afrog、fscan、DNS日志、shiro、识别重点资产),单个扫描模块报告支持预览,全部报告支持汇总并一键下载。

Notifications You must be signed in to change notification settings

avicii2020/info_scan

 
 

Repository files navigation

注意:
保证系统正常运行需要2个项目:

系统使用说明

  1. 安装python3+MySQL数据库
  2. 安装nginx中间件
  3. info_scan和batch_scan_domain 部署到/TIP/目录下
  4. 首次运行afrog需在/root/.config/afrog/afrog-config.yaml进行相关配置,需先注册ceye dns平台
  5. 将/TIP/info_scan/static/js/common.js中的x.x.x.x替换为vps ip,替换命令(:%s/x.x.x.x/vps_ip/g)
  6. xray+rad按照官方文档配置即可
  7. info_scan系统相关配置在/TIP/info_scan/config.py文件配置
  8. 系统使用前需点击解锁按钮进行解锁
  9. nuclei poc路径在/root/nuclei-templates/目录下
  10. 系统主要功能分为三类,第一是对IP进行基础信息探测,第二是对URL进行漏洞扫描,第三是对URL数据进行处理
  11. 建议部署到Ubuntu系统下,不支持Windows系统

程序文件

项目部署

系统运行

漏洞报告

系统后台服务启动参数
启动服务参数:bash server_check.sh -h
开启infoscan:bash server_check.sh info_scan_start
关闭infoscan:bash server_check.sh info_scan_stop
开启xray报告:bash server_check.sh startreportserver
关闭xray报告:bash server_check.sh stopreportserver
关闭rad&xray引擎:bash server_check.sh killscan
开启目录扫描引擎:bash server_check.sh startdirscan
关闭目录扫描引擎:bash server_check.sh stopdirscan
开启链接扫描报告:bash server_check.sh startlinkscanserver
关闭链接扫描报告:bash server_check.sh stoplinkscanserver
开启afrog报告:bash server_check.sh startafrogreportserver
关闭afrog报告:bash server_check.sh stopafrogreportserver
查看服务状态:bash server_check.sh status

模块功能介绍:
IP位置: 调用cip.cc
IP属性: 自定义列表,遍历列表和cip.cc的数据二进行对比
带宽出口列表:exitaddress = ["移动","电信","联通"]
手机热点:hotspot = ["移动数据上网公共出口","中国电信北京研究院"]
数据中心:datacenter = ["公司","数据中心"]
操作系统: shell脚本
端口: shodan、fofa、nmap
公司: ICP备案信息查询网站
公司位置:高德地图
历史URL: fofa
存活URL: fofa、httpx
网站标题: python3 requests模块
CDN信息: shell脚本nslookup
指纹: tiderfinger、EHole
子域名:crt证书
rad+xray批量:batch_scan_domain
漏洞扫描工具:nuclei、xray、rad、dirsearch、urlfinder、WeblogicScan、Struts2-Scan、vulmap、afrog、fscan、shiro-exploit
DNS平台:ceye
敏感信息:BBScan
威胁情报平台:otx、archive
识别重点资产:自定义关键字列表,与EHole识别结果进行匹配

About

自动化漏洞扫描系统,包括IP基础信息探测模块(位置、属性、操作系统、端口、绑定的域名、公司名称、公司位置信息、网站标题、CDN信息、绑定网站指纹、子域名),漏洞扫描模块,(weblogic、struts2、nuclei、xray、rad、目录扫描、js链接扫描、端口扫描、调用威胁情报抓取历史绑定url、网站指纹、信息泄露、vulmap、afrog、fscan、DNS日志、shiro、识别重点资产),单个扫描模块报告支持预览,全部报告支持汇总并一键下载。

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Python 95.2%
  • JavaScript 2.0%
  • HTML 1.5%
  • Shell 0.7%
  • CSS 0.6%
  • Dockerfile 0.0%