Sirius:一款功能强大的通用漏洞扫描工具

007bug2023-12-15 18:25:59

关于Sirius

Sirius是一款功能强大的通用漏洞扫描工具,该工具可以帮助广大研究人员在大多数场景下识别和验证应用程序中存在的安全漏洞。

现如今,信息安全社区仍然是收集网络安全情报数据最佳且最有利的来源,而且社区本身的表现经常会优于商业性质的安全供应商,这也是Sirius的主要优势之一。

该框架围绕四个通用的漏洞识别概念构建,即漏洞数据库、网络漏洞扫描、基于代理的发现和自定义评估分析。Sirius旨在通过将这些功能整合至一个易于使用的UI接口上,以实现网络安全行业的快速发展。

工具服务

当前版本的Sirius系统由以下几个服务组成:

1、Mongo:一个NoSQL数据库,用于存储数据;
2、RabbitMQ:用于管理服务之间通信的消息代理;
3、Sirius API:一个API服务,用于访问存储在Mongo数据库中的数据;
4、Sirius Web:一个Web UI接口,允许用户查看和管理他们的数据管道;
5、Sirius引擎:用于管理数据管道的引擎服务;

工具安装

我们建议广大研究人员在Docker环境下安装和使用Sirius,因此我们首先需要在本地设备上安装并配置好Docker容器环境,请注意,一定要安装好docker和docker-compose。

接下来,我们可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/SiriusScan/Sirius.git

然后切换到项目目录中,启动Docker:

cd Sirius

docker-compose up

登录账号密码

Sirius的默认登录用户名和密码如下:

admin/sirius

工具使用

如需使用Sirius,首先需要通过下列命令启动Sirius的所有服务:

docker-compose up

启动之后,直接打开Web浏览器并访问下列地址即可使用Sirius的Web UI接口:

localhost:5173

然后只需要按照界面功能提示进行漏洞扫描操作即可。

远程扫描

如果你想要在一台远程设备上安装和使用Sirius进行漏洞扫描的话,你需要修改下列文件内容,并填写服务器的详细数据即可:

./UI/config.json

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

Sirius:https://github.com/SiriusScan/Sirius

信息安全漏洞扫描
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
VPT(漏洞优先级技术)是一个漏洞管理(VM)领域的微创新技术。目前国际上对于VPT的认可度正突飞猛进,但国内尚处于萌芽阶段。
VPT(漏洞优先级技术)是一个漏洞管理(VM)领域的微创新技术。目前国际上对于VPT的认可度正突飞猛进,但国内尚处于萌芽阶段。
VPT(漏洞优先级技术)是一个漏洞管理(VM)领域的微创新技术。目前国际上对于VPT的认可度正突飞猛进,但国内尚处于萌芽阶段,作为信息安全从业者,有义务对该技术进行推广和实现,让这项技术能够有效的提高安全工作的效率,提升企业安全运营的效果。
网络安全漏洞(以下简称“漏洞”)作为信息通信网络中在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,随着经济社会信息化、网络化、数字化和智能化程度的加深,对国家网络安全的影响也日益加剧。世界各主要国家和组织为了切实提升国家网络安全防护能力,围绕漏洞的研究、收集和利用,纷纷建立国家级漏洞通报平台或漏洞数据库。日本于2003年开始建设“日本漏洞通报”(JVN)平台;美国于 2005 年开始建设“
政府、企事业单位内部数据具有较高的机密性和敏感性,极其容易招致网络恶意攻击。政企领域数据一旦泄露将会导致巨额损失,造成的影响不容小觑。 近年,随着数字化转型的理念深植于各领域,业务联网上云加速,针对云平台的恶意攻击不断涌现,然而很多用户的安全管理措施尚未完善,安全风险存在诸多不确定性。
1.背景介绍 在2020年9月的“Gartner安全风险与管理峰会”上发布的《2020-2021 Top Security Projects》中,首次正式提出“Risk-Based Vulnerability Management”(基于风险的弱点管理)项目,作为TOP 10的第二项(在201...
由于网络安全风险已经成为世界安全的重要组成部分,Gartner着力于网络安全漏洞的管理研究,充分重视“在安全漏洞被利用之前发现和修复安全漏洞的关键过程”。该框架强调漏洞管理和安全防护是一项持续的过程。漏洞优先级应结合资产重要性、漏洞的网络曝光度和漏洞严重程度等信息来综合评定。对于使用其他方法降低风险等级的漏洞需重新评估。判别漏洞,首先要确定漏洞的真实性,以及漏洞是否属于备案资产。
007bug
暂无描述