NextScan企业级扫描器安装和部署
NextScan是一款适合企业需求的漏洞扫描平台,基于go语言编写,采用分布式架构,由Server,Agent,Web三个部分组成。拥有信息采集、漏洞扫描、漏洞管理、POC管理、资产管理等功能,支持主动、被动多种扫描模式,支持多种数据来源,支持扫描Web漏洞、主机类漏洞等。
功能特性
全面高效:支持常见WEB漏洞扫描,以及Service漏洞扫描。兼容nuclei:与Nuclei代码级深度集成,支持Nuclei 5000+ 高质量POC!智能爬虫:内置无头浏览器爬虫,不放过任意一个扫描目标。分布式架构:支持节点横向扩展,大规模扫描速度没有上限。安全可控:提供自主限速、限流设置,避免对目标系统造成影响,确保扫描过程安全可靠。多源扫描:支持单URL/IP、被动式扫描(HTTP Proxy)、浏览器插件、动态爬虫、Kafka(流量、log)等多种扫描来源。个性化配置:用户可以自由选择需要的插件和配置扫描策略和优先级,兼顾安全和高效。轻松管理:完善的Web管理后台,提供友好的交互体验。
安装
官网文档支持手动和docker安装。这里为了方便我们用docker的方式进行安装。
wget https://oss.17usoft.com/nextscan/download/v1.2.0/mongo.tar.gzwget https://oss.17usoft.com/nextscan/download/v1.2.0/docker-compose.yamltar zxvf mongo.tar.gz
docker-compose.yaml :配置文件
mongo:存放mongo启动和初始化文件
启动与停止
注意:docker-compose.yaml 启动时确保和mongo在同一目录下
docker-compose up -d #启动docker-compose stop #停止docker logs 容器ID #查看日志docker ps -a #查看是否正常运行
安装完成后效果如下:
访问
http://kali ip # 默认80端口 用户名:admin默认密码:nextscan
新增扫描
项目管理->项目列表->新增按钮,可以选择自定义插件,或者根据插件模板创建扫描任务。
设置目标
性能配置
启用对应的插件
相关漏洞信息
漏洞描述
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 嗨格式数据恢复大师怎么样?
- 一图读懂十年来我国原材料工业发展情况
- 元宇宙科技传播专业委员会正式成立,科技与媒体相结合助力元宇宙产业落地
- 11 年才发布 1.0 版本,你们要的一站式软件安装、升级、卸载工具,就差手把手教学了。
- 泡泡玛特高估了盲盒周期
- 曾经是全球最大的垄断运营商,结果自废武功,惨遭收购……
- 上市潮再起,AI独角兽“成熟”了吗?
- 华为全国千名工程师驰援河南,灾后重建华为仍在努力!
- 拜登撤销对TikTok和微信的禁令
- 张一鸣离任左晖离世;腾讯回应“金融监管”影响;赛格大厦进出管理处:检测完成后有序开放 | Do早报
- 2021首款安卓新机发布:1500元内最强快充!
- 入门降噪真无线必看,这三款国产好物值得拥有