网站首页 > 博客文章 正文
0x0
Pocscan是一款开源 Poc 调用框架可以通过 Docker 部署。
Pocscan支持被动式扫描,还提供了chrome浏览器插件,插件会自动抓取你访问的网站host进行漏洞扫描。
0x1
Github上给出的安装方法:
Installation
安装Docker, 然后下载镜像
$ sudo curl -sSL https://get.daocloud.io/docker | sh
$ sudo systemctl start docker
$ sudo docker pull daocloud.io/aber/pocscan:latest
$ sudo chmod -R 0777 [代码存放目录]
把源码 clone 到本地,运行 docker 容器,把源码挂载到容器里
sudo docker run -d -v [代码路径]:/www -p 8090:8000 -p 8088:8088 daocloud.io/aber/pocscan:latest
/*
-p 8090:8000 是将容器的8000端口映射到宿主机的8090端口
以上参数根据实际情况自行配置
*/
把poc文件按找分类放到 /pocscan/pocs/ 下的文件夹
访问一下 http://127.0.0.1:8090/login. 出现登录界面就是搭建成功了。
后台和终端的帐号是root,密码是password.
安装chrome插件(代码根目录那个crx文件),装好设置好API地址.要扫描时保持插件页面的打开。
http://192.168.1.2:8090/chromeapi/
#注意chromeapi后面要用"/",注意chromeapi后面要用"/",注意chromeapi后面要用"/"。重要的事情说三次
然而kali并不适用
sudo curl -sSL https://get.daocloud.io/docker | sh
这句,他会报错。
我们要用APT安装docker
apt-get install docker
apt-get install docker.io
安装好后执行这三句。
sudo systemctl start docker 开启docker sudo docker pull daocloud.io/aber/pocscan:latest 下载pocscan的docker镜像 git clone https://github.com/erevus-cn/pocscan.git 从github上下载最新的代码 sudo chmod -R 0777 [代码存放目录] 给py脚本执行权限sudo docker run -d -v [代码路径]:/www -p 8090:8000 -p 8088:8088 daocloud.io/aber/pocscan:latest
/*
-p 8090:8000 是将容器的8000端口映射到宿主机的8090端口
以上参数根据实际情况自行配置
*/
最后再打开http://127.0.0.1:8090/就可以了
user:root
pass:password
插件安装方法:
git clone https://github.com/Tu-tu-tu/poc.git
cd poc
mv * 你的pocscan绝对路径/pocscan/pocscan/pocs
然后插件就安装完毕了。
beebeeto插件有650个
bugscan有1825个
共计2000+的插件
猜你喜欢
- 2024-10-21 Apt 和 apt-get 之间有什么区别(apt与apt-get的区别)
- 2024-10-21 技能get:在Ubuntu虚拟机中安装Win10!
- 2024-10-21 Django 安装(django 安装和使用教程)
- 2024-10-21 一款超牛逼的 Linux 终端复用神器(附安装、使用教程)
- 2024-10-21 ubuntu下安装ssh(ubuntu下安装docker)
- 2024-10-21 【Linux】硬件性能测试工具安装。
- 2024-10-21 加快你ROS安装的一篇文章(ros硬件加速)
- 2024-10-21 安装数据可视化展现软件-grafana(49款数据可视化工具)
- 2024-10-21 Ubuntu系统上安装Ansible的示例(ubuntu20.04系统安装)
- 2024-10-21 全平台adb工具安装方法(adb安装使用)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)