linglong
linglong copied to clipboard
一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示
能设置一下mysql禁止外网访问吗
资产分组
是否考虑增加资产分组功能,方便更加细致管理。
关于goby的集成,可以参考这份儿文档 [Goby-API](https://github.com/ATpiu/Goby-API),期待早日更新
资产建议
建议 1.增加任务只能破解数据库弱口令,可以扫描域名和网站,漏扫功能 2.端口扫描,需要进行快速全端口扫描,和资产探测 3.目录扫描功能,参考dirsearch等 4.资产自动分类进行后测试,比如后台登录直接爆破,比如数据库端口直接数据库爆破,比如web服务有框架漏洞,直接poc验证,比如web门户,爬虫被动扫描等等 假设导入上万个ip, 1.进行全端口探测和资产扫描, 2.指纹识别,搜集信息 3.资产自动分类 4.资产定向自动测试
域名资产
只能扫ip地址吗?域名,子域等能支持不
小建议
1. 建议任务类型可以批量多选,现在好像是只能指定单一的任务类型 2. 建议任务资产 处 可以直接输入域名、ip、等一些资产。在创建任务的时候就直接将想要扫描的资产加入进去扫描。 3. 不知道咱们这个能不能加入自定义写的poc。
http://ip:18000/api/v1/downtasklog/1 `//新建端口爆破 - 无认证 //apiv1.POST("/nweport", v1.NewPortBrute) apiv1.GET("/downtasklog/:id", v1.DownTaskLog) ` 前端地址错误,多了一个/ http://ip:18000/api/v1//downtasklog/1
工具非常不错,好工具应该广众皆知
建议
1、建议增加一个资产删除功能 2、增加一个dirsearch 目录爆破功能 ps:后续功能待定