企业级黑盒漏洞扫描系统NextScan

admin 2023年9月26日14:54:10评论47 views字数 774阅读2分34秒阅读模式

在前面的文章中,表哥讲到过很多漏洞扫描神器。本文为大家介绍一款企业级黑盒漏洞扫描系统NextScan(飞刃)。

关于

飞刃 是一套完整的企业级黑盒漏洞扫描系统,集成漏洞扫描、漏洞管理、扫描资产、爬虫等服务。拥有强大的漏洞检测引擎和丰富的插件库,覆盖多种漏洞类型和应用程序框架。

企业级黑盒漏洞扫描系统NextScan

安装

NextScan的部署相对比较麻烦,所需的环境也比较多。需要mongo、redis等服务的支持。但是你也不用担心,我们直接用docker部署就行了。

wget https://oss.17usoft.com/nextscan/download/v1.2.0/mongo.tar.gz
wget https://oss.17usoft.com/nextscan/download/v1.2.0/docker-compose.yaml
tar zxvf mongo.tar.gz

文件说明:

  • docker-compose.yaml :配置文件
  • mongo:存放mongo启动和初始化文件 启动时确保两个文件在同一目录下

启动

docker-compose up -d #启动
docker-compose stop #停止
docker logs 容器ID #查看日志
docker ps -a  #查看是否正常运行

企业级黑盒漏洞扫描系统NextScan启动完成后,访问http://你的宿主机ip (默认80端口)用户名:admin默认密码:nextscan

使用体验

创建项目

企业级黑盒漏洞扫描系统NextScan配置插件

企业级黑盒漏洞扫描系统NextScan漏洞管理

企业级黑盒漏洞扫描系统NextScan点击详情可以看见漏洞详情、插件基本详情及处理历史。

企业级黑盒漏洞扫描系统NextScan资产管理

记录扫描中出现过的所有url,包括爬虫和浏览器插件及代理收集到的url

企业级黑盒漏洞扫描系统NextScan

企业级黑盒漏洞扫描系统NextScan节点详情

显示cpu、内存使用率、任务空闲数等指标

企业级黑盒漏洞扫描系统NextScan更多详情,请移步官方文档:https://next-scan.ly.com/

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali笔记):企业级黑盒漏洞扫描系统NextScan

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月26日14:54:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   企业级黑盒漏洞扫描系统NextScanhttp://cn-sec.com/archives/2069137.html

发表评论

匿名网友 填写信息