Archery:开源漏洞评估和管理工具
secist
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
Archery:开源漏洞评估和管理工具
Archery是一款开源的漏洞评估和管理工具,它可以帮助开发和渗透测试人员执行漏洞扫描及管理漏洞。Archery使用流行的开源工具来执行对Web应用及网络的全面扫描。它还可执行Web应用程序动态验证扫描,并使用selenium覆盖整个应用程序。开发人员也可以使用该工具来实现其DevOps CI/CD环境。
相关文档
https://archerysec.github.io/archerysec/
Demo
工具概述
- 使用开源工具执行Web和网络漏洞扫描。
- 关联和协作所有原始扫描数据,并最终以合并的方式展示它们。
- 执行Web应用程序验证扫描。
- 使用selenium执行Web应用程序扫描。
- 漏洞管理。
- 支持通过REST API来执行扫描和漏洞管理。
- 适用于DevOps团队的漏洞管理。
注意
当前该项目正处于开发阶段,还有很多工作正在进行中。
环境需求
- Python 2.7
- OpenVas 8
- OWASP ZAP 2.7.0
- Selenium Python Firefox Web驱动
Burp扫描器
可按照以下说明文档,启用Burp REST API。启用REST API后,你可以使用Archery管理和触发扫描。
安装
$ git clone https://github.com/archerysec/archerysec.git
$ cd archerysec
$ pip install -r requirements.txt
$ python manage.py collectstatic
$ python manage.py makemigrations networkscanners
$ python manage.py makemigrations webscanners
$ python manage.py makemigrations projects
$ python manage.py makemigrations APIScan
$ python manage.py migrate
$ python manage.py createsuperuser
$ python manage.py runserver
注意:请确保在每次git pull之后执行这些步骤(除了createsuperuser)。
设置
Zap设置
- 转到设置页
- 编辑ZAP设置或导航到URL:http://host:port/setting_edit/
- 填写所有必填信息并点击保存。
OpenVAS设置
- 转到设置页
- 编辑OpenVAS设置或导航到URL:http://host:port/networkscanners/ openvas_setting
- 填写所有必填信息并点击保存。
路线图
- API自动漏洞扫描。
- 扫描前执行侦察。
- 并发扫描。
- 漏洞POC图片。
- 云安全扫描。
- 仪表盘。
- 易于安装。
首席开发人员
Anand Tiwari - https://github.com/anandtiwarics
联系我们
*参考来源:GitHub,FB小编 secist 编译,转载请注明来自FreeBuf.COM
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 secist 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
ATTCK-PenTester-Book:根据ATT&CK知识体系编制的长达400页的渗透手册
2020-02-10
Sniffle: 蓝牙5和4.x LE嗅探器
2019-11-23
Docem:向docx odt pptx等文件中嵌入XXE或XSS Payload
2019-11-11