GourdScanV2 SQL被动扫描平台搭建

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了GourdScanV2 SQL被动扫描平台搭建相关的知识,希望对你有一定的参考价值。

项目地址:https://github.com/ysrc/GourdScanV2

搭建环境:Kali Linux

1.首先安装redis-server

root@kali:~# apt-get install redis-server

 

PS:运行 redis-server --version 查看自己的版本,需注意2.x版本的 Redis 会有问题

技术分享

2.获取项目源码

root@kali:~# git clone https://github.com/ysrc/GourdScanV2.git

 技术分享

3.尝试运行

root@kali:~/GourdScanV2# redis-server conf/redis.conf 
root@kali:~/GourdScanV2# python gourdscan.py

技术分享

运行出错,提示缺少redis模块,使用pip安装该模块

root@kali:~# pip install redis

 

除此之外,默认安装的redis-server默认是没有密码的,该项目默认的redis-server的密码为:Y3rc_Alw4ys_B3_W1th_Y0u

此时需要更改redis的密码为该密码。

4.配置redis-server密码

技术分享

使用vi命令打开redis.conf文件,先使用字符匹配查找到requirepass foobared对应的位置,然后修改foobared成自己想要的密码,并删除当前行前面的#注释,然后保存退出。

技术分享技术分享

保存退出

5.尝试运行

技术分享

然后访问kali的8000端口

技术分享

默认登录账号密码:admin:Y3rc_admin 

技术分享

进入config选项修改密码:

技术分享

进入scan config配置扫描选项,我使用默认的扫描选项,访问一个确定有注入的漏洞竟然没有扫描出来,于是配置sqlmapapi,调用sqlmap来扫描

技术分享

关闭其他三个选项,选用sqlmap config

6.启用sqlmapapi

root@kali:~# cd /usr/share/sqlmap/
root@kali:/usr/share/sqlmap# python sqlmapapi.py -s

技术分享

技术分享

此处设置代理平台监听端口,然后启动代理服务,配置浏览器代理即可。 

以上是关于GourdScanV2 SQL被动扫描平台搭建的主要内容,如果未能解决你的问题,请参考以下文章

被动式pocscan扫描神器搭建

SQL注入被动扫描工具

linux监控平台搭建主动和被动模式添加监控主机添加自定义模板处理图形乱码自动发现

Xray+burp联动使用(被动扫描)

主动扫描和被动扫描的区别

主动扫描和被动扫描的区别