TrackRay:一个开源的微服务渗透测试框架

栏目: 后端 · 发布时间: 6年前

内容简介:溯光(TrackRay)是一个由Java语言编写的服务式插件化渗透测试框架,项目是一个WEB服务,提供了调用插件和扫描的接口,并且使用了 Websocket 技术实现命令行风格交互,启动后只需要通过浏览器即可使用,有着多数开源渗透测试框架不具备的特点。自更新 2.0 版本后,项目数据库采用嵌入式数据库hsqldb,使用 SpringBoot 框架开发,用maven管理依赖,使开发和使用更为简单方便。提供WEB服务接口;

关于溯光

溯光(TrackRay)是一个由 Java 语言编写的服务式插件化渗透测试框架,项目是一个WEB服务,提供了调用插件和扫描的接口,并且使用了 Websocket 技术实现命令行风格交互,启动后只需要通过浏览器即可使用,有着多数开源渗透测试框架不具备的特点。

自更新 2.0 版本后,项目数据库采用嵌入式数据库hsqldb,使用 SpringBoot 框架开发,用maven管理依赖,使开发和使用更为简单方便。

特点

提供WEB服务接口;

使用只需要一个浏览器;

第一个使用Java集成MSF & AWVS的开源项目;

内置插件式扫描器

如何使用

git clone https://github.com/iSafeBlue/TrackRay.git

安装nmap,写入环境变量

启动SQLMAP API

启动msfrpc服务 msfrpcd -U msf -P msf -S -f

启动AWVS

在application.properties配置文件中修改 database.dir及以上有变更的配置参数

编译并运行SpringBoot启动类WebApplication.java

功能展示

交互式插件控制台

TrackRay:一个开源的微服务渗透测试框架

MSF 控制台

TrackRay:一个开源的微服务渗透测试框架

无交互插件调用

TrackRay:一个开源的微服务渗透测试框架

TrackRay:一个开源的微服务渗透测试框架

扫描器展示

TrackRay:一个开源的微服务渗透测试框架


以上所述就是小编给大家介绍的《TrackRay:一个开源的微服务渗透测试框架》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

JavaScript实战

JavaScript实战

Frank W. Zammetti / 张皛珏 / 人民邮电出版社 / 2009-8 / 59.00元

随着Ajax的兴起,JavaScript迅速地从改进网站的配角晋升为开发专业级高质量应用的主角,成为了Web开发中不可缺少的一员。 本书主要通过10个具体项目,包括构建可扩展的JavaScript库、使用GUI窗口小部件框架、开发支持拖放的购物车和编写JavaScript游戏等,讲述JavaScript最佳实践、Ajax技术,以及一些流行的JavaScript库,如Rico、Dojo、scr......一起来看看 《JavaScript实战》 这本书的介绍吧!

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具