python调用大漠插件_SRC挖掘利器—溯光开源插件化渗透测试框架

溯光,英文名“TrackRay”,意为逆光而行,追溯光源。同时致敬安全圈前辈开发的“溯雪”,“流光”。

溯光是一个开源的插件化渗透测试框架,框架自身实现了漏洞扫描功能,集成了知名安全工具:Metasploit、Nmap、Sqlmap、AWVS等。

溯光使用 Java 编写,SpringBoot 作为基础框架,JPA + HSQLDB嵌入式数据库做持久化,Maven 管理依赖,Jython 实现 Python 插件调用,quartz 做任务调度,freemarker 做视图层,Websocket 实现命令行式插件交互。

框架可扩展性高,支持 Java、Python、JSON 等方式编写插件,有“漏洞扫描插件”、“爬虫插件”、“MVC插件”、“内部插件”、“无交互插件”和“可交互插件” 等插件类型。

如有任何使用上的问题请提交 issue。

如果你具备插件开发的能力,希望你也能一起来维护这个项目。

项目开发不易,如果可以的话请留下你的 star 表示对我的鼓励。

特点

  • 提供 WEB 服务接口

  • 使用只需要一个浏览器

  • 集成知名安全工具

  • 内置漏洞扫描器

  • 强大、易用、方便、开源

功能展示

主页

a57c37a245f9bafd7a1725073aa71698.png

登录

ec0af1a805d06f703c8ecb1b334797e4.png

任务创建

94ccb6204a30d8b5803256b29f120d46.png

任务列表

fe521665574f4c9e8e723c75f97e0577.png

任务详情

8aae666efbd74cc6ee738da901ec63e8.png

无交互接口插件调用

63142f75cc5d6c2c13be30ad0b7425b8.png

MVC插件示例

6112c8bdee99e4f7ef5970c2799fd6a3.png

交互式插件控制台

e66d57a6d5d36cb1c29b72cdd5dc7ed0.gif

MSF 控制台

6a327f553b380c74b846ec43f6810737.gif

文档

安装说明

插件开发

功能介绍

注意

  • 提问前请 务必!务必!务必! 阅读一遍《提问的智慧》。

  • 本项目未做安全防护,部分代码会存在安全漏洞。

  • MSF控制台交互式插件控制台,尽量使用 Firefox 浏览器访问。

  • 开发插件建议使用 Intellij IDEA,需要安装 lombok 插件。

  • 登录密码在 application.properties 中修改 trackray.account 和 trackray.password

  • 如果没有修改 maven 为国内源,在通过package.sh/bat编译溯光下载依赖时会很慢,建议修改为国内的阿里云仓库

github;https://github.com/iSafeBlue/TrackRay

gitee;https://gitee.com/sslkk666/TrackRay

官网;https://trackray.cn/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值