森羅-攻擊面管理平臺(tái)
產(chǎn)品簡介
森羅是有安科技推出的一款全新綜合網(wǎng)絡(luò)安全攻擊面管理平臺(tái),集網(wǎng)絡(luò)空間測繪與漏洞掃描于一體。森羅自帶萬象漏洞掃描器,與Nessus和Nuclei等許多產(chǎn)品一樣,但它更現(xiàn)代,具有免等待的OOB測試策略、高級(jí)漏洞PoC IDE和強(qiáng)大的VDSL(漏洞域特定語言)引擎,使您能夠輕松快速地掃描幾乎所有漏洞。
技術(shù)優(yōu)勢
網(wǎng)絡(luò)空間測繪
森羅網(wǎng)絡(luò)空間測繪與NMAP、Shodan和Censys等許多產(chǎn)品一樣,但其掃描速度是NMAP的10倍以上,可以在幾分鐘內(nèi)輕松識(shí)別數(shù)百萬端口的網(wǎng)絡(luò)服務(wù)類型,并且具備自動(dòng)域名枚舉、服務(wù)發(fā)現(xiàn)、多協(xié)議指紋識(shí)別等功能。
全覆蓋漏洞掃描
森羅萬象漏洞掃描模塊使用自研的強(qiáng)大的PoC腳本語言 - VDSL (Domain Specific Language),先進(jìn)易用的PoC開發(fā)和調(diào)試環(huán)境 - CVS PoC IDE,更現(xiàn)代化發(fā)送完不管的OOB服務(wù)器,可掃描幾乎所有漏洞類型。
綜合管理平臺(tái)
森羅提供了界面美觀易用的Web管理平臺(tái),所有操作都可以輕松點(diǎn)擊鼠標(biāo)完成。包括資產(chǎn)管理、漏洞管理、任務(wù)管理、規(guī)則管理、報(bào)告管理、用戶管理、系統(tǒng)設(shè)置等完整功能,社區(qū)版即可媲美各種商業(yè)化產(chǎn)品。
界面預(yù)覽
森羅為你提供了簡單易用的Web后臺(tái)管理界面,登錄后所有管理操作都可以在瀏覽器中完成,如下:
?? 管理平臺(tái)
?? 掃描任務(wù)
配置要求
森羅對配置要求極低,詳細(xì)如下:
- 處理器:64位 1千兆赫(GHz)或更快
- 內(nèi)存:不小于1G
- 磁盤空間:不小于8G
- 系統(tǒng):Linux
- CPU架構(gòu):AMD64或ARM
安裝使用
森羅安裝及其簡便,通常在幾分鐘內(nèi)即可安裝完畢,具體耗時(shí)視網(wǎng)絡(luò)下載情況而定。
下載并解壓安裝包:
sudo $( command -v yum || command -v apt-get ) install -y ca-certificates
curl https://download.uusec.com/slwx.tgz -o slwx.tgz && sudo tar -zxf slwx.tgz && rm -f ./slwx.tgz
后臺(tái)運(yùn)行:
sudo nohup slwx/slwx >/dev/null 2>&1 &
修改配置文件slwx/config.json:
{
"ip": "0.0.0.0", //管理端綁定的ip
"port": "80", //管理端綁定的端口
"domain":"", //管理端綁定的域名
"auto_ssl": false, //是否開啟自動(dòng)獲取免費(fèi)ssl證書,確保此時(shí)端口為443
"sql_driver": "sqlite", //數(shù)據(jù)庫選項(xiàng),值sqlite或mysql
"dsn": "/root/slwx/data.db", //sqlite數(shù)據(jù)庫文件路徑或mysql數(shù)據(jù)庫dsn連接信息
"jwt_key": "wLTI1GG5vPb6R3nE5FLcmQGzg4afzQsN", //網(wǎng)站jwt認(rèn)證密鑰
"log_level": "error" //日志記錄等級(jí),fatal、error、info、debug
}
使配置生效:
slwx/slwx -reload
登錄管理后臺(tái):
1.將域名dns指向森羅服務(wù)器ip
2.訪問http://yourdomain ,默認(rèn)登錄用戶名admin,密碼Passw0rd!。
更多使用文檔見 https://slwx.uusec.com/



浙公網(wǎng)安備 33010602011771號(hào)