全自动白帽漏洞扫描器 DarkAngel

admin 2024年3月31日19:47:46评论14 views字数 1094阅读3分38秒阅读模式
0x01 工具介绍
DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。当前已支持的功能:
hackerone资产监听;bugcrowd资产监听;自定义资产添加;子域名扫描;网站指纹识别;漏洞扫描;漏洞报告自动生成;企业微信通知扫描结果;前端显示扫描结果;
0x02 安装与使用
整体项目架构ES+Kibana+扫描器,所以安装需要三个部分
ES镜像:
拉取ES镜像
docker pull bywalkss/darkangel:es7.9.3

部署ES镜像
docker run -e ES_JAVA_OPTS="-Xms1024m -Xms1024m" -d -p 9200:9200 -p 9300:9300 --name elasticsearch elasticsearch:7.9.3

查看日志
docker logs -f elasticsearch

出现问题,执行命令
sysctl -w vm.max_map_count=262144

重启docker
docker start elasticsearch
Kibana镜像:
拉取Kibana镜像
docker pull bywalkss/darkangel:kibana7.9.3

部署Kibana镜像(修改一下es-ip)
docker run --name kibana -e ELASTICSEARCH_URL=http://es-ip:9200 -p 5601:5601 -d docker.io/bywalkss/darkangel:kibana7.9.3

查看日志
docker logs -f elasticsearch

出现问题,执行命令
sysctl -w vm.max_map_count=262144

重启docker
docker start elasticsearch
扫描器镜像:
拉取扫描器镜像
docker pull bywalkss/darkangel:v2

部署扫描器
docker run -it -d -v /root/darkangel:/root/darkangel --name darkangel bywalkss/darkangel:v2

进入扫描器docker
docker exec -it /bin/bash docker_id

复制源代码
cp -r /root/DarkAngel/* /root/darkangel/
docker容器内挂载目录无权限 运行容器时:--privileged=true
全自动白帽漏洞扫描器  DarkAngel
全自动白帽漏洞扫描器  DarkAngel

0x03 项目链接下载

https://github.com/Bywalks/DarkAngel

原文始发于微信公众号(LemonSec):全自动白帽漏洞扫描器 -- DarkAngel

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月31日19:47:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   全自动白帽漏洞扫描器 DarkAngelhttps://cn-sec.com/archives/2616903.html

发表评论

匿名网友 填写信息