728x90
반응형
Archery 취약점 진단 솔루션 소개
* 진단 도구 소개
Archery는 개발자와 침투테스터가 스캔을 수행하고 취약점을 관리하는 오픈 소스 취약점 진단 및 관리 도구이다. Archery는 잘 알려진 오픈 소스 도구를 사용하여 웹 응용 프로그램과 네트워크를 포괄적으로 검사한다. 해당 툴을 이용하면 스마트하고 자동화 된 방식으로 시스템의 취약점을 탐지하고 이를 통합된 방식으로 관리할 수 있다.
공식홈페이지
https://archerysec.info/index.html
참고페이지
zap download
https://github.com/zaproxy/zaproxy/wiki/Downloads
archerysec download
$ git clone https://github.com/archerysec/archerysec.git
$ cd archerysec
$ chmod +x run.sh
$ sudo ./run.sh
-> 보안운영서버에 구축
경로
/home/archerysec
* 파이썬으로 실행하기
# cd /home/archery
# python manage.py runserver 172.16.202.231:8000
* docker로 실행하기
# ./docker_run.sh 실행
웹 접속
# netstat -antp | grep 8000
로그인
우측 상단 settings
감사합니다.
반응형
'Cyber Security' 카테고리의 다른 글
웹 취약점 근거 제공 사이트 (0) | 2020.10.26 |
---|---|
Yara Rule 정리 (0) | 2020.09.09 |
내부망 / DMZ 구간 / 외부망 용어 정리 (0) | 2020.08.05 |
[Kali Linux] - Nessus Web 취약점 스캐너 사용하기(무료,홈버전) (0) | 2020.07.17 |
SQL Injection 점검 시 절차 (구문 작성) (0) | 2020.06.15 |