Ubuntu Debian Kali 部署 巡風

巡風是一款適用于企業(yè)內網的漏洞快速應急手形、巡航掃描系統(tǒng),通過搜索功能可清晰的了解內部網絡資產分布情況纱新,并且可指定漏洞插件對搜索結果進行快速漏洞檢測并輸出結果報表由捎。
其主體分為兩部分:網絡資產識別引擎商叹,漏洞檢測引擎燕刻。
網絡資產識別引擎會通過用戶配置的IP范圍定期自動的進行端口探測(支持調用 MASSCAN ),并進行指紋識別剖笙,識別內容包括:服務類型卵洗、組件容器、腳本語言枯途、CMS忌怎。
漏洞檢測引擎會根據用戶指定的任務規(guī)則進行定期或者一次性的漏洞檢測籍滴,其支持2種插件類型酪夷、標示符與腳本,均可通過 web 控制臺進行添加孽惰。
項目地址 https://github.com/ysrc/xunfeng
使用方法的視頻演示 https://sec-pic-ly.b0.upaiyun.com/xunfeng/xunfeng.mp4

Ubuntu 16.04 Server16.10

Debian 8.x

Kali Linux 2016.2

上部署巡風

系統(tǒng)設置

時區(qū)

cp -f /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

同步時間

apt-get install ntpdate
ntpdate cn.pool.ntp.org

安裝依賴

apt-get install git gcc libssl-dev libffi-dev python-dev libpcap-dev

下載巡風

git clone https://code.aliyun.com/ysrc/xunfeng.git

安裝 pip

apt-get install python-pip

更新 pip

pip install -U pip

使用pip安裝 python 依賴庫, 這里使用了豆瓣的 pypi 源晚岭。

cd xunfeng
pip install -r requirements.txt -i http://pypi.douban.com/simple/ --trusted-host pypi.douban.com

Debian 運行

pip install -r requirements.txt -i http://pypi.douban.com/simple/
pip install markupsafe

安裝 MongoDB 數據庫

設置源
Ubuntu

echo "deb [ arch=amd64,arm64 ] http://repo.mongodb.org/apt/ubuntu xenial/mongodb-org/3.4 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-3.4.list

Debian

echo "deb http://repo.mongodb.org/apt/debian jessie/mongodb-org/3.4 main" | tee /etc/apt/sources.list.d/mongodb-org-3.4.list

Kali 直接安裝

apt-get install mongodb
service mongodb start

添加秘鑰

apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv A15703C6

安裝 MongoDB

apt-get update
apt-get install -y mongodb-org --allow-unauthenticated

啟動數據庫

service mongod start

添加認證

mongo
> use xunfeng     \\切換數據庫xunfeng
> db.createUser({user:'scan',pwd:'xxxxxx',roles:[{role:'dbOwner',db:'xunfeng'}]})     \\添加用戶 pwd 字段可以更改為你需要的密碼
> exit     \\退出

導入數據庫

mongorestore -h 127.0.0.1 --port 27017 -d xunfeng /root/xunfeng/db/

啟動巡風

編輯 系統(tǒng)數據庫配置腳本 Config.py

cd xunfeng/
vim Config.py

修改 PASSWORDDBPASSWORD 字段內的密碼

class Config(object):
    ACCOUNT = 'admin'
    PASSWORD = 'xxxxxx'     \\web登錄密碼
class ProductionConfig(Config):
    DB = '127.0.0.1'
    PORT = 65521
    DBUSERNAME = 'scan'
    DBPASSWORD = 'xxxxxx'      \\前面設置的數據庫用戶密碼
    DBNAME = 'xunfeng'
    

啟動

service mongod stop
sh Run.sh

kali 運行

service mongodb stop
sh Run.sh

安裝 Masscan

git clone https://github.com/robertdavidgraham/masscan
cd masscan
make

登錄巡風 修改 啟用 MASSCAN 點上右邊的藍點
/root/masscan/bin/masscan

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市勋功,隨后出現的幾起案子坦报,更是在濱河造成了極大的恐慌,老刑警劉巖狂鞋,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件片择,死亡現場離奇詭異,居然都是意外死亡骚揍,警方通過查閱死者的電腦和手機字管,發(fā)現死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來信不,“玉大人嘲叔,你說我怎么就攤上這事〕榛睿” “怎么了硫戈?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長下硕。 經常有香客問我丁逝,道長,這世上最難降的妖魔是什么梭姓? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任果港,我火速辦了婚禮,結果婚禮上糊昙,老公的妹妹穿的比我還像新娘辛掠。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布萝衩。 她就那樣靜靜地躺著回挽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪猩谊。 梳的紋絲不亂的頭發(fā)上千劈,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天,我揣著相機與錄音牌捷,去河邊找鬼墙牌。 笑死,一個胖子當著我的面吹牛暗甥,可吹牛的內容都是我干的喜滨。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼撤防,長吁一口氣:“原來是場噩夢啊……” “哼虽风!你這毒婦竟也來了?” 一聲冷哼從身側響起寄月,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤辜膝,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后漾肮,有當地人在樹林里發(fā)現了一具尸體厂抖,經...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年克懊,在試婚紗的時候發(fā)現自己被綠了忱辅。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡保檐,死狀恐怖耕蝉,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情夜只,我是刑警寧澤垒在,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站扔亥,受9級特大地震影響场躯,放射性物質發(fā)生泄漏。R本人自食惡果不足惜旅挤,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一踢关、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧粘茄,春花似錦签舞、人聲如沸秕脓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽吠架。三九已至,卻和暖如春搂鲫,著一層夾襖步出監(jiān)牢的瞬間傍药,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工魂仍, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拐辽,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓擦酌,卻偏偏與公主長得像俱诸,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子仑氛,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內容