洞鉴-产品部署及其功能

网络策略:安装:

资源准备 ⼀、系统安装包 https://chaitin-release.oss-cnbeijing.aliyuncs.com/release%2Ff%2F66600aac66bcea13c086319c?Expires=1719310707 &OSSAccessKeyId=LTAI5tBpSz7iLYLH51NrVx22&Signature=sOpuVYuKpm9ZBoEzfwiRlJ fLrhQ%3D&response-content-disposition=attachment%3B%20filename%3D%22x-raymgmt-installer-10-24.05.002_r3-std-software-amd64- ce71302cecd16030b7f2662dc98e1228.bin%22 洞鉴 10-24.05.002_r3 管理节点安装包(标准版,amd64/x86_64),解压密码: XzbUmV69u6Rc8TRD

⼆、引擎安装包 https://chaitin-release.oss-cnbeijing.aliyuncs.com/release%2Ff%2F66600a549f5a0a7463ae859b?Expires=1719310707 &OSSAccessKeyId=LTAI5tBpSz7iLYLH51NrVx22&Signature=2ucjcIru8QvOIQrglk57rso5 DSA%3D&response-content-disposition=attachment%3B%20filename%3D%22x-rayengine-installer-10-24.05.002_r3-std-software-amd64- e86db9c563b7d3bf84211265852ab9db.bin%22 洞鉴 10-24.05.002_r3 引擎节点安装包(标准版,amd64/x86_64),引擎版本: 6.15.6_r7,解压密码:paJjavYj5LbXUrtm

1、新建安装⽬录 mkdir -p /data/x-ray 2、上传管理端安装⽂件⾄/data/x-ray⽬录 3、运⾏安装包命令 ./x-ray-software-installer-xxx.bin –p 解码密码 4、运⾏结束后会显示Mgmt install Finished,执⾏/data/x-ray/minion mgmt health期望结果均为 true

和前面一样导入证书

然后配置ip 和端口 洞鉴是一个漏扫工具

然后WEB资产信息收集-认证

大多数网站登录前后用户对网站的访问权限都是不一样的,登录后能够访问到更多的页面接口。 n 基础认证:在Authorization请求头中附带身份信息 n 表单认证:识别页面的表单,填入用户名密码,发送认证请求,得到Cookies n Cookies认证:登录后找到服务器下发的Cookies,填入Cookies设置(大多数情况适用) n 证书认证:需要上传证书文件,一般以P12或PEM为后缀

WEB资产信息收集原理:

被动 

被动代理

TCP扫描

SYN扫描

感觉讲的不是很重要

什么是脏数据

洞鉴在扫描过程中(尤其是WEB扫描过程中),会模拟真实客户端与客户⻚⾯进⾏动态交互,触发了数据提交请 求,业务把扫描器提交的⼀些漏洞探测请求内容当成数据保存在业务数据库中并展示出来。

如何处置脏数据

由于脏数据的产⽣机制,完全避免脏数据的产⽣⽐较困难,但是可以在配置扫描任务时采⽤采取⼀些措施, 发现脏数据后可以及时删除对应脏数据。Web扫描存在主动爬取的⾏为,即使不开启任何扫描插件,也有可能 产⽣脏数据。主机扫描不存在主动爬取,产⽣脏数据概率较⼩ • 分⽤户扫描:使⽤测试⽤户进⾏扫描,在扫描结束后统⼀删除该⽤户有关的数据。 • 分时段扫描:在特定时段进⾏扫描,结束后将数据回滚,适⽤于内部系统。 • 禁⽤post⽅式:这种存在舍弃post⽅式下潜在漏洞的弊端。 • ⾃定义HTTP请求头:通过http请求中的user-agent或者其他⾃定义标识, 过滤扫描器产⽣的数据,进⾏删除

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/864719.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32 HAL库读取ID

在stm32f1xx_hal.c文件中由读取ID号的子函数,不同单片机的UID_BASE不同,本单片机用的是STM32F103CBT6,跳转之后可以看到地址为:0x1FFFF7E8 在程序中只需定义一个数组调用读取ID的函数即可 uint32_t UID[3]; while(1) { UID[0] HAL_GetUIDw0…

C盘清理和管理

本篇是C盘一些常用的管理方法,以及定期清理C盘的方法,大部分情况下都能避免C盘爆红。 C盘清理和管理 C盘存储管理查看存储情况清理存储存储感知清理临时文件清理不需要的 迁移存储 磁盘清理桌面存储管理应用存储管理浏览器微信 工具清理 C盘存储管理 查…

VUE3+ AntV Select 选择器:mode=“multiple“和mode=“tags“的区别是什么

文章目录 VUE3 AntV Select 选择器:mode"multiple"和mode"tags"的区别是什么一、解释二、对比演示 VUE3 AntV Select 选择器:mode"multiple"和mode"tags"的区别是什么 一、解释 “mode” 是一个参数&#xff…

SpringSecurity中文文档(Servlet Persisting Authentication)

Persisting Authentication 用户第一次请求受保护的资源时,系统会提示他们输入凭据。提示凭据的最常见方法之一是将用户重定向到登录页。对于请求受保护资源的未经身份验证的用户,总结的 HTTP 交换可能如下所示: Example 1. Unauthenticated User Requ…

VBA字典与数组第十六讲:行、列数不相同的数组间运算规律

《VBA数组与字典方案》教程(10144533)是我推出的第三套教程,目前已经是第二版修订了。这套教程定位于中级,字典是VBA的精华,我要求学员必学。7.1.3.9教程和手册掌握后,可以解决大多数工作中遇到的实际问题。…

【SpringCloud】Config源码解析

config是一个微服务配置组件,为微服务提供集中化的配置管理服务。config包含服务端和客户端,客户端在启动服务时从服务端拉取配置信息,服务端响应客户端的请求提供具体的配置。本章分析config组件配置信息的拉取过程 1、config服务端 服务端…

一键AI抠图太方便啦!不会ps也能成为修图大师

引言 在数字生活中,抠图技能已成为一项日常且必不可少的技能。无论是需要更换证件照的背景色,还是想要将图像中的主体精确分离。 但并非所有人都精通Photoshop,而且对于简单的任务来说,使用Photoshop可能显得过于复杂。因此&…

1077 韩信点兵

这是一个中国剩余定理的问题。中国剩余定理是数论中的一个定理,它给出了一组同余方程的解的存在性和唯一性。在这个问题中,我们需要找到一个数,使得它对给定的每个质数取余的结果等于给定的余数。 以下是一个使用C实现的解决方案&#xff1a…

Spark2.0

目录 10.3 Spark运行架构 10.3.1 基本概念 10.3.2 架构设计 ​编辑 10.3.3 Spark运行基本流程 Spark运行架构特点 10.3 Spark运行架构 10.3.1 基本概念 RDD :是 Resillient Distributed Dataset (弹性分布式数据集)的简称,是分…

【Llama 2的使用方法】

Llama 2是Meta AI(Facebook的母公司Meta的AI部门)开发并开源的大型语言模型系列之一。Llama 2是在其前身Llama模型的基础上进行改进和扩展的,旨在提供更强大的自然语言处理能力和更广泛的应用场景。 以下是Llama 2的一些关键特性和更新点&am…

git主机仓库地址迁移后 git提交代码报错

找到本地电脑的文件known_hosts 2.在代码中git pull 此时终端会有提示 输入ye enter提交便成功了

springboot个人证书管理系统-计算机毕业设计源码16679

摘要 随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了个人证书管理系统的开发全过程。通过分析个人证书管理系统管理的不足,创建了一个计算机管理个人证书管理系统的方案。文章介绍了个人证书管理系统的系…

豪掷5400亿,SK海力士加码部署AI赛道

KlipC报道:最新数据显示,韩国6月半导体出口额达到134亿美元(约合人民币973亿元),同比增长50.9%。 KlipC分析师表示,这一数据超出市场预期,对于全球半导体产业链来说,是一则利好的消…

2024年【四川省安全员A证】试题及解析及四川省安全员A证模拟考试

题库来源:安全生产模拟考试一点通公众号小程序 四川省安全员A证试题及解析根据新四川省安全员A证考试大纲要求,安全生产模拟考试一点通将四川省安全员A证模拟考试试题进行汇编,组成一套四川省安全员A证全真模拟考试试题,学员可通…

前后端数据交互流程

一、前言 用户在浏览器访问一个网站时,会有前后端数据交互的过程,前后端数据交互也有几种的情况,一下就简单的来说明一下 二、原理 介绍前后端交互前先来了解一下浏览器的功能,浏览器通过渲染引擎和 JavaScript 引擎协同工作&am…

简明万年历编制(C语言)

简明万年历编制(C语言 ) 编制万年历的要素: 农历公历对照,显示星期,农历干支年,当年生肖,国定节假日,寒天九九,暑日三伏,入梅出梅,节气时间&#…

剑神诀_单机架设_无需虚拟机_小白专用

前言 今天给大家带来一款单机游戏的架设:剑神诀,一键端 无需虚拟机 如今市面上的资源参差不齐,大部分的都不能运行,本人亲自测试,运行视频如下: 剑神诀 搭建教程 此游戏架设不需要安装虚拟机,…

单模光纤(SMF)市场规模不断增长 非色散位移单模光纤为其代表产品

单模光纤(SMF)市场规模不断增长 非色散位移单模光纤为其代表产品 单模光纤(SMF)指芯径为8-10微米,用于单一传输模式的光纤。单模光纤具有频带宽、芯径细、适合长距离传输、传输耗损低、抗干扰能力强、传输速度快等优势…

MySQL实训项目——餐饮点餐系统

项目简介:餐饮点餐系统是一款为餐厅和顾客提供便捷点餐服务的在线平台。通过该系统,餐厅能够展示其菜单,顾客可以浏览菜品,并将其加入购物车或直接下单。系统还提供了订单管理功能,方便餐厅跟踪和处理顾客的订单。 1. …