Gourdscan v2.1 被动式漏洞扫描系统 Passive Vulnerability Scan 为避免 Gourdscan 被恶意利用,开源版本只放出了简单的探测规则,无法用作为黑客入侵工具。请使用者遵守《中华人民共和国网络安全法》,勿将 Gourdscan 用于未授权的测试,参与项目的社区成员/YSRC/同程安全应急响应中心/同程网络科技股份有限公司不负任何连带法律责任。 安装依赖: Linux 安装 Redis apt-get install redis-server 或从源码编译安装 wget http://download.redis.io/redis-stable.tar.gz && tar xzf redis-stable.tar.gz && cd redis-stable && make && make install 系统已有 Redis 的,运行 redis-server --version 查看自己的版本,需注意2.x版本的 Redis 会有问题 安转 python 类库 基础模块 安装pip wget https://sec.ly.com/mirror/get-pip.py --no-check-certificate && python get-pip.py -i https://mirrors.aliyun.com/pypi/simple/ $ pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/ 其他事项 以下如果有报错便可以安装,一般不需要安装 镜像: https://sec.ly.com/mirror/libdnet-libdnet-1.12.tar.gz https://sec.ly.com/mirror/pylibpcap-0.6.4.tar.gz $ wget https://github.com/dugsong/libdnet/archive/master.zip && unzip master.zip $ wget http://dfn.dl.sourceforge.net/sourceforge/pylibpcap/pylibpcap-0.6.4.tar.gz && tar zxf pylibpcap-0.6.4.tar.gz Windows 下载 Redis https://sec.ly.com/mirror/Redis-x64-3.2.100.zip 启动 Redis redis-server.exe GourdScan路径\conf\redis.conf 如需使用网卡抓包方式,同程src已有各依赖镜像,可以把exe文件都装上 https://sec.ly.com/mirror/dnet-1.12.win32-py2.7.exe https://sec.ly.com/mirror/dpkt-1.7.win32.exe https://sec.ly.com/mirror/pcap-1.1.win32-py2.7.exe https://sec.ly.com/mirror/WinPcap_4_1_3.exe OSX 安装 homebrew /usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)" 安装 redis brew install redis 启动 redis redis-server conf/redis.conf 安装依赖 pip install pcapy -i https://pypi.doubanio.com/simple/ git clone https://github.com/dugsong/libdnet.git && cd libdnet && ./configure && make && cd python && python setup.py install 使用方法: redis-server conf/redis.conf python gourdscan.py conf.json 默认平台用户名密码为:admin:Y3rc_admin 默认redis密码为:Y3rc_Alw4ys_B3_W1th_Y0u 如果有勾选sqlmap api scan选项,请在服务器上开启sqlmap api。 一切正常的话你就可以在8000端口上访问到 GourdScanV2 的 web 界面了 Start Monitor 中提供了三种代理方式,区别的话在下方文档有
2021-03-08 20:00:14 4.9MB Python 漏洞扫描 系统
主动裂陷盆地与被动裂陷盆地差异性对比分析,王铎,孙永河,裂陷盆地起因于地壳的张裂,根据拉张型裂陷盆地的分类方法,可分为主动裂陷盆地和被动裂陷盆地,前者指软流圈热物质主动上涌引起
2021-03-08 18:32:39 1.03MB 首发论文
1
边缘融合 投影融合的被动立体融合除了可双机叠加被动立体之外,还可做主动立体3D融合,但现在又多了一种,做被动立体融合不需要双机叠加也可实现被动立体融合,这种方案除了使用的3D设备及眼镜不一样之外,所有配置和主动立体融合一模一样。相对于主动立体融合只需要更换两部分,即把原来接3D 信号发射器部分换成单机偏光3D设备(英文:3D modulator),而用电影院通用的偏光3D眼镜取代快门式3D眼镜就完成了。
1
关于 链接到主要Web CVE,已知的多汁API,错误配置等的特殊路径的集合。这些路径可用于发现Web内容,以作为一种快速获胜的方法。 目标 我启动该存储库是为了向所有人开放,目的是为社区创建高质量的单词表。 渗透测试者将其用于评估,安全工程师作为其DAST解决方案的一部分,还是漏洞赏金猎人来扫描大量子域/主机,以使用高质量的单词列表寻找快速优势,这可能会非常有用。 用法 cve-paths.txt-这是链接到先前CVE的路径的经过整理的列表,您可以使用它来被动地扫描与CVE相关的端点。 (请随时添加任何新发现的CVE的路径)。 Leaky-misconfigs.txt-这些路径主要是与已知的错误配置相关的路径,泄漏一些敏感数据或授予对应用程序某些特殊部分的访问权限的端点等。这是您快速击中任何目标的最佳选择。 juicy-paths.txt-是通常公开API端点或服务器信息的特殊路径。
2021-03-07 17:04:03 15KB
1
被动合成孔径技术中的扩展拖曳线列阵测量方法 ( ex tended-tow ed-array measurements metho d, ET AM )合成出比实际物理孔径大得多的有效 孔径 ,从而突破阵列孔径的限制 ,获得比物理孔径高得多的方位分辨力 .
2021-03-07 10:00:36 2KB ETAM被动合成孔径声纳
1
Matlab 被动式对焦 爬坡算法仿真
2021-03-05 11:05:20 1KB matlab 被动式对焦 爬坡算法
1
基于Hisi 3519AV100 平台,实现被动式自动对焦
2021-03-05 11:00:47 5KB 海思 自动对焦
1
光抽运被动锁模外腔半导体激光器
2021-03-05 09:08:32 295KB 论文
1
基于无味滤波(UF)的被动传感器目标定位算法研究
2021-03-03 09:08:22 322KB 研究论文
1
A passively Q-switched side-pumped laser with folded resonator is specially constructed for singlelongitudinal-mode smooth pulse output. Nd:YAG is chosen as the laser active medium and Cr<sup>4+</sup>:YAG as the saturable absorber medium. Additionally, the method of frequency selection by grating with 1200 line/mm and Fabry-Perot (F-P) etalon is used in the twisted-mode cavity. The single-frequency smooth pulses are produced with 10-Hz repetition rate, 20-ns pulse width, and 1.064-\m
2021-02-26 11:04:31 866KB 折叠腔 单纵模 光栅和F-P 被动调Q
1