QingScan扫描器安装、使用小结
作者:婷婷的橙子皮 发布时间:2023-03-24 03:28:09
一、 QingScan介绍
QingScan是一个安全工具整合系统,解决你平时使用各种工具一个个打 开填写扫描目标的麻烦过程;QingScan工具只需要你把URL给它,它会调 用市面上各种扫描工具,对URL扫描,最后把结果汇聚展示
项目地址:https://github.com/78778443/QingScan
文档地址:http://wiki.qingscan.songboy.site/2559367
关于QingScan功能大体分为四个方向,信息收集,黑盒扫描,白盒审计,POC利用,共计集成了28款插件,除了下图的内容,还有nmap、fofa等等未展示在思维导图内。
二、 安装QingScan
1、 dockers官方下载地址:
curl -sSL https://get.daocloud.io/docker | sh
2、 安装composer管理工具
curl -L https://get.daocloud.io/docker/compose/releases/download/1.25.1/docker-compose-`uname -s`-`uname -m` -o /usr/local/bin/docker-compose
添加可执行权限:
chmod +x /usr/local/bin/docker-compose
3、下载QingScani源码:
https://github.com/78778443/QingScan
4、拉取镜像并自动启动项目:
cd QingScan/docker/20211014_01 && docker-compose up
5、通过浏览器去访问ip:8000
三、使用教程
默认账号test1 密码123456
本程序设置了一个总开关,默认为开启状态,类似与家里的总闸,位置为qing-scan/code/.env,
1、控制单个插件开关
在系统设置→守护进程列表,这里可以控制单个插件是否启动。
2、添加扫描任务
在黑盒
来源:https://www.cnblogs.com/chenting1/p/15672101.html


猜你喜欢
- 安装破解包:AWVS14.6.220117111破解Win&Linux&Mac.zip网盘链接:https://pan.ba
- 偶第一次发主题, 这个是在一个项目中的做...写的一般般, 有什么bug之类的是在所难免, 望见谅功能说明:1. 即时控制用户输入2. 将输
- php获取 checkbox复选框值的方法 <html xmlns="https://www.aspxhome.net/19
- 导入excel文件前言两种导入文件的方法:form表单和el-upload第一种方法:form表单一、文件上传的三要素是什么?文件上传的三要
- 最近打算开始研究一下机器学习,今天在windows上装tensorflow花了点功夫,其实前面的步骤不难,只要依次装好python3.5,n
- 函数式编程是使用一系列函数去解决问题,按照一般编程思维,面对问题时我们的思考方式是“怎么干”,而函数函数式编程的思考方式是我要“干什么”。
- 支持两种用法:(1)合并某一文件夹下的所有文件(忽略文件夹等非文件条目)(2)显示的合并多文件。import sysimport os
- 如下所示:#!/usr/bin/python#coding:utf-8import MySQLdbimport time,datetime#
- .asa是文件后缀名,它是Active Server Application的首字母缩写。Global.asa文件可以管理在ASP应用中两个
- Pandas中的resample,重新采样,是对原样本重新处理的一个方法,是一个对常规时间序列数据重新采样和频率转换的便捷的方法。方法的格式
- 题目描述给定一个只包括 '(',')','{','}','['
- 微软在今天早上发布新的安全通告证实,一处远程执行代码漏洞影响到了整个SQL Server产品线。该漏洞的入侵代码在两周前已经被公布在互联网上
- 本文记录了python安装及环境配置方法,具体内容如下Python安装 Windowns操作系统中安装Python步骤一 下载安装包从Pyt
- 均方损失函数:这里 loss, x, y 的维度是一样的,可以是向量或者矩阵,i 是下标。很多的 loss 函数都有 size_averag
- 在国内利用Python从Internet上爬取数据时,有些网站或API接口被限速或屏蔽,这时使用代理可以加速爬取过程,减少请求失败,Pyth
- INI介绍INI是英文“初始化”(initialization)的缩写,被用来对操作系统或特定程序初
- 如果要写一个程序,让x1为1,x2为2,然后直到x100为100,你会怎么做?在C这种静态语言里,变量名这个标识符实际上会被编译器直接翻译成
- WEB交互安全一直是个各大网站的首要解决方案,本文介绍的PHP加密类非常实用哦,带有公钥,这是最大的亮点,没有公钥是不能解密的,加密度非常高
- 作者:做梦的人(小姐姐)出处:https://www.cnblogs.com/chongyou/python读取yaml文件使用,有两种方式
- 问题描述:通过EasyConnect登录后可以用xshell连接服务器,同时可以使用navicat和pymysql连接mysql数据库(无论