为了账号安全,请及时绑定邮箱和手机立即绑定

QingScan 快速集成自定义工具

标签:
安全测试

QingScan是一个漏洞扫描聚合平台,添加目标后30款工具自动调用;不少人也想自己添加工具进来,其实添加非常简单,我们已经帮你考虑好了,你不用写代码只需要在界面操作就可以完成。

图片

一、添加插件

在 黑盒扫描-》插件列表-》添加插件 里填写插件信息

图片

在上图中填写的插件信息,插件名字可以自己随意命名,插件执行的命令就是你在命令行时候执行的命令,工具有一个对应的目标,这个目标用_####_替代;

扫描类型分为域名、主机、代码、URL:

  1. 域名是黑盒目标中的一个目标,一个站点通常是一个域名

  2. 主机是黑盒扫描->主机列表中的目标,用来扫IP地址用的

  3. 代码是白盒审计的项目列表中的目标,用来做白盒审计用的

  4. URL是黑盒目标-》URL列表中的目标,用来对单个URL进行扫描用的

添加完插件后,会自动跳转到插件列表,在插件列表可以看到刚才填写的信息

图片

我的列表中添加了三条记录,因此有三条


二、测试插件

添加完插件后,只需要添加对应的目标就可以去查看自定义工具的扫描结果,这里我添加了一个黑盒目标,如下图所示

图片

在表格的右侧有一个查看详情, 点击查看详情就可以看到各种工具扫描结果,QingScan从v1.3.0版本后,自定义工具也搬过来了

进入黑盒详情页后,滑到最底部可以看到自定义插件列表的数据

图片

在上图中可以看到curl请求对应的结果已经展现在表格中了,如果你添加其他的插件返回的结果也会返回在这里

还有一点需要说明,插件的结果不仅可以在目标的详情页面展示,在插件结果列表中同样可以展示出来,如下图所示

图片

GitHub地址:

点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
PHP开发工程师
手记
粉丝
1.3万
获赞与收藏
266

关注作者,订阅最新文章

阅读免费教程

  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消