0x01 工具介绍
下载地址在末尾
0x02 功能简介
工具特点
扫描分为指纹探测、子域名爆破、端口扫描、目录扫描、POC扫描.如果选择所有扫描选项,子域名扫出的IP会传给端口扫描,端口扫描中识别指纹,扫描出的资产传给目录扫描和POC扫描,POC扫描会根据资产指纹去加载插件扫描,如果识别不到指纹,则加载所有插件,POC插件分为2种类型,http和port,http类型指发送http请求,port指发送socket请求,扫描出的资产如果是url格式,则加载http类型插件,否则则加载port类型插件。
效果展示
0x03更新介绍
[2020.2.28 ]
初步完成扫描器功能
[2020.7.28 ]
新增F5 BIG IP插件
[2020.8.12 ]
增加docker部署
[2020.9.13 ]
增加phpstudy_back_rce插件数量
添加目标时可添加多行目标
[2020.10.18 ]
增加查看端口详情(端口、协议、产品、版本)
增加子域名详情(子域名,子域名ip),子域名是用的OneForAll工具
[2020.10.30 ]
修改一些插件的错误
扫描设置中可设置POC检测时协程的并发数量
增加asyncio多协程功能,提高POC扫描速度
[2020.11.27 ]
修改默认头像,若想替换的话直接flask/images/default.png图片就可以了
优化前端修复一些小BUG
[2020.12.5 ]
增加设置代理和扫描的超时时间功能
优化前端修复一些小BUG
优化文件结构,同步docker时间
[2020.12.11 ]
优化前端刷新后头像丢失BUG
[2020.12.18 ]
修改发送邮件的方式,使用postfix发送邮件
[2021.3.1 ]
前端ui框架由iview换为element,重构前端代码
取消账号注册,改由内置管理员账号添加
增加对url目标的目录扫描功能
增加查看所有漏洞和所有端口信息的功能
优化数据库表格数据结构和sql语句
[2021.3.5 ]
前端界面优化
多个目标扫描同时扫描时,增加任务队列管理
[2021.3.26 ]
增加CVE-2021-22986插件
[2021.5.20 ]
优化扫描逻辑
增加指纹探测,探测使用的框架
优化Struts2 系列漏洞的检测
[2021.6.19 ]
增加指纹判断功能
对扫出来的端口进行指纹识别,指纹识别后去加载对应的插件,减少发包数量
对插件进行分类,分为http类和非http类
点击扫描时提供自定义扫描选项功能,分为指纹探测, 子域名扫描, 端口扫描, 目录扫描, POC扫描
扫描列表中增加暂停扫描、恢复扫描、取消扫描功能
[2021.7.10 ]
后端框架由flask更换为fastapi
[2021.9.21 ]
扫描时可选择POC插件
增加POC列表
修复已知BUG
[2022.10.11 ]
修复扫描所有目标时的错误
增加XSS LOG功能(接收数据的url参考生成token后的url)
[2021.10.24 ]
目标管理和扫描管理中状态信息更新由Ajax轮询换成websocket
[2022.12.26 ]
集成dnslog.cn的功能,提供dnslog功能
[2023.12.14 ]
POC插件扫描换成异步扫描方式,加快扫描速度
0x04 使用介绍
部署介绍,详情可获取下载地址部署
自编译docker文件进行部署
配置
//github.com/taomujian/linbing.git),然后配置python/conf.ini中发送邮件所用的账号和授权码,然后修改python/conf.ini的mysql数据库账号密码,这个账号密码要和dockerfile中的设置的账号密码保持一致 :
编译镜像(进入项目根目录)
docker build -f ubuntu.dockerfile -t linbing .
启动容器(进入项目根目录)
docker run -it -d -p 11000:11000 -p 8800:8800 linbing
从dockerhub中获取镜像
docker pull taomujian/linbing:latest
docker run -it -d -p 11000:11000 -p 8800:8800 taomujian/linbing
访问
//yourip:11000/login即可,默认账号密码为admin/X!ru0#M&%V :
使用
使用流程是先添加目标,然后对目标进行扫描即可,扫描选项有端口扫描、目录扫描、POC扫描,目前POC扫描默认加载所有POC,暂不支持自定义选择
0x05
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...