如何快速上手linbing渗透系统3分钟掌握安装部署与基础配置【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbinglinbing渗透系统是一款针对Web中间件和Web框架的自动化渗透测试工具采用Vue前端和Python FastAPI后端架构能自动化收集资产并进行POC扫描帮助安全测试人员高效发现目标系统漏洞。本文将带你快速完成系统安装部署与基础配置让你在短时间内即可开始使用这款强大的渗透测试工具。准备工作环境要求与前期准备在开始安装linbing渗透系统前请确保你的服务器满足以下基本要求操作系统Ubuntu或CentOS官方推荐Ubuntu本文以Ubuntu为例硬件配置至少2GB内存20GB存储空间网络环境能够访问互联网以获取安装依赖首先通过以下命令克隆项目仓库到本地git clone https://gitcode.com/gh_mirrors/li/linbing快速安装Ubuntu系统部署步骤1. 设置国内源加速依赖下载sed -i s/archive.ubuntu.com//mirrors.aliyun.com/g /etc/apt/sources.list apt-get clean apt update2. 安装核心依赖# 安装系统基础工具 apt-get --assume-yes install git make gcc mariadb-server python3-pip nmap nginx redis-server # 安装Python 3.10 wget https://www.python.org/ftp/python/3.10.4/Python-3.10.4.tgz tar -zxvf Python-3.10.4.tgz cd Python-3.10.4 ./configure make make install # 安装masscan端口扫描工具 git clone https://github.com/robertdavidgraham/masscan cd masscan make make install3. 配置数据库与缓存服务# 启动并配置MariaDB service mysql start mysql -e SET PASSWORD FOR rootlocalhost PASSWORD(your_password);FLUSH PRIVILEGES; # 配置Redis sed -i s|# requirepass foobared|requirepass your_redis_password| /etc/redis/redis.conf service redis-server start4. 部署应用服务# 安装Python依赖 cd linbing/python pip3 install -r requirements.txt # 配置Nginx cp nginx/nginx.conf /etc/nginx/ cp nginx/vue.conf /etc/nginx/conf.d/ cp -r vue /usr/share/nginx/html/ nginx -s reload # 启动后端服务 nohup python3 worker.py log.log 21 nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker gunicorn.log 21 基础配置系统初始化与参数设置数据库连接配置编辑python/conf.ini文件配置数据库连接信息[database] host127.0.0.1 port3306 userroot passwordyour_password dblinbingRedis缓存配置同样在python/conf.ini中设置Redis连接参数[redis] host127.0.0.1 port6379 passwordyour_redis_password db0Gunicorn服务配置根据服务器性能调整python/gunicorn.conf中的工作进程数workers 4 # 建议设置为CPU核心数的2倍 bind 0.0.0.0:8000 timeout 120系统界面认识linbing的核心功能模块完成部署后通过浏览器访问服务器IP即可打开linbing渗透系统。系统主要包含以下核心功能模块登录界面登录界面采用简洁的设计风格输入默认用户名密码admin/admin即可进入系统。建议首次登录后立即修改密码以保障系统安全。首页仪表盘首页仪表盘提供系统概览包括目标数量、扫描次数、端口数量和漏洞数量等关键指标的统计图表帮助用户快速了解系统运行状态。目标管理在目标管理模块用户可以添加、编辑和删除渗透测试目标支持按关键词搜索和筛选目标查看目标的扫描状态和漏洞数量。POC管理POC管理模块展示系统内置的漏洞检测插件包括Nginx、Dubbo、Apache等多种Web中间件和框架的漏洞POC用户可以根据需要启用或禁用特定POC。扫描管理扫描管理模块用于创建和管理扫描任务支持查看扫描进度、状态和结果系统采用异步方式执行POC扫描提高扫描效率。开始使用创建第一个渗透测试任务添加测试目标点击左侧导航栏的目标管理点击添加目标按钮输入目标URL或IP地址填写描述信息点击保存完成目标添加启动漏洞扫描在目标列表中找到刚添加的目标点击扫描按钮在弹出的扫描配置窗口中选择要使用的POC插件设置扫描线程数和超时时间点击开始扫描系统将自动执行漏洞检测查看扫描结果扫描完成后在漏洞管理模块可以查看详细的漏洞报告包括漏洞名称、类型、描述和修复建议。点击漏洞名称可查看更多技术细节和验证方法。常见问题部署与使用中的注意事项服务启动失败怎么办检查数据库和Redis是否正常运行service mysql status、service redis-server status查看日志文件tail -f python/log.log、tail -f python/gunicorn.log确认端口是否被占用netstat -tlnp | grep 8000如何更新POC插件系统的POC插件位于python/app/plugins/目录下用户可以通过以下方式更新下载最新的POC文件将文件复制到对应中间件的插件目录如python/app/plugins/http/Nginx/重启后端服务pkill gunicorn nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker gunicorn.log 21 忘记管理员密码如何重置通过数据库命令重置密码mysql -u root -p use linbing; update user set passwordmd5(new_password) where usernameadmin;通过本文的指南你已经掌握了linbing渗透系统的安装部署和基础使用方法。系统的更多高级功能如自定义POC开发、批量扫描和报告导出等等待你进一步探索。如有疑问可以参考项目中的添加POC.md文档或查看源代码中的注释获取更多帮助。【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
如何快速上手linbing渗透系统?3分钟掌握安装部署与基础配置
如何快速上手linbing渗透系统3分钟掌握安装部署与基础配置【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbinglinbing渗透系统是一款针对Web中间件和Web框架的自动化渗透测试工具采用Vue前端和Python FastAPI后端架构能自动化收集资产并进行POC扫描帮助安全测试人员高效发现目标系统漏洞。本文将带你快速完成系统安装部署与基础配置让你在短时间内即可开始使用这款强大的渗透测试工具。准备工作环境要求与前期准备在开始安装linbing渗透系统前请确保你的服务器满足以下基本要求操作系统Ubuntu或CentOS官方推荐Ubuntu本文以Ubuntu为例硬件配置至少2GB内存20GB存储空间网络环境能够访问互联网以获取安装依赖首先通过以下命令克隆项目仓库到本地git clone https://gitcode.com/gh_mirrors/li/linbing快速安装Ubuntu系统部署步骤1. 设置国内源加速依赖下载sed -i s/archive.ubuntu.com//mirrors.aliyun.com/g /etc/apt/sources.list apt-get clean apt update2. 安装核心依赖# 安装系统基础工具 apt-get --assume-yes install git make gcc mariadb-server python3-pip nmap nginx redis-server # 安装Python 3.10 wget https://www.python.org/ftp/python/3.10.4/Python-3.10.4.tgz tar -zxvf Python-3.10.4.tgz cd Python-3.10.4 ./configure make make install # 安装masscan端口扫描工具 git clone https://github.com/robertdavidgraham/masscan cd masscan make make install3. 配置数据库与缓存服务# 启动并配置MariaDB service mysql start mysql -e SET PASSWORD FOR rootlocalhost PASSWORD(your_password);FLUSH PRIVILEGES; # 配置Redis sed -i s|# requirepass foobared|requirepass your_redis_password| /etc/redis/redis.conf service redis-server start4. 部署应用服务# 安装Python依赖 cd linbing/python pip3 install -r requirements.txt # 配置Nginx cp nginx/nginx.conf /etc/nginx/ cp nginx/vue.conf /etc/nginx/conf.d/ cp -r vue /usr/share/nginx/html/ nginx -s reload # 启动后端服务 nohup python3 worker.py log.log 21 nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker gunicorn.log 21 基础配置系统初始化与参数设置数据库连接配置编辑python/conf.ini文件配置数据库连接信息[database] host127.0.0.1 port3306 userroot passwordyour_password dblinbingRedis缓存配置同样在python/conf.ini中设置Redis连接参数[redis] host127.0.0.1 port6379 passwordyour_redis_password db0Gunicorn服务配置根据服务器性能调整python/gunicorn.conf中的工作进程数workers 4 # 建议设置为CPU核心数的2倍 bind 0.0.0.0:8000 timeout 120系统界面认识linbing的核心功能模块完成部署后通过浏览器访问服务器IP即可打开linbing渗透系统。系统主要包含以下核心功能模块登录界面登录界面采用简洁的设计风格输入默认用户名密码admin/admin即可进入系统。建议首次登录后立即修改密码以保障系统安全。首页仪表盘首页仪表盘提供系统概览包括目标数量、扫描次数、端口数量和漏洞数量等关键指标的统计图表帮助用户快速了解系统运行状态。目标管理在目标管理模块用户可以添加、编辑和删除渗透测试目标支持按关键词搜索和筛选目标查看目标的扫描状态和漏洞数量。POC管理POC管理模块展示系统内置的漏洞检测插件包括Nginx、Dubbo、Apache等多种Web中间件和框架的漏洞POC用户可以根据需要启用或禁用特定POC。扫描管理扫描管理模块用于创建和管理扫描任务支持查看扫描进度、状态和结果系统采用异步方式执行POC扫描提高扫描效率。开始使用创建第一个渗透测试任务添加测试目标点击左侧导航栏的目标管理点击添加目标按钮输入目标URL或IP地址填写描述信息点击保存完成目标添加启动漏洞扫描在目标列表中找到刚添加的目标点击扫描按钮在弹出的扫描配置窗口中选择要使用的POC插件设置扫描线程数和超时时间点击开始扫描系统将自动执行漏洞检测查看扫描结果扫描完成后在漏洞管理模块可以查看详细的漏洞报告包括漏洞名称、类型、描述和修复建议。点击漏洞名称可查看更多技术细节和验证方法。常见问题部署与使用中的注意事项服务启动失败怎么办检查数据库和Redis是否正常运行service mysql status、service redis-server status查看日志文件tail -f python/log.log、tail -f python/gunicorn.log确认端口是否被占用netstat -tlnp | grep 8000如何更新POC插件系统的POC插件位于python/app/plugins/目录下用户可以通过以下方式更新下载最新的POC文件将文件复制到对应中间件的插件目录如python/app/plugins/http/Nginx/重启后端服务pkill gunicorn nohup gunicorn -c gunicorn.conf main:app -k uvicorn.workers.UvicornWorker gunicorn.log 21 忘记管理员密码如何重置通过数据库命令重置密码mysql -u root -p use linbing; update user set passwordmd5(new_password) where usernameadmin;通过本文的指南你已经掌握了linbing渗透系统的安装部署和基础使用方法。系统的更多高级功能如自定义POC开发、批量扫描和报告导出等等待你进一步探索。如有疑问可以参考项目中的添加POC.md文档或查看源代码中的注释获取更多帮助。【免费下载链接】linbing本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.项目地址: https://gitcode.com/gh_mirrors/li/linbing创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考