CyberEdge 使用与部署教程
CyberEdge 互联网资产综合扫描/攻击面测绘 项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdge
1. 项目介绍
CyberEdge 是一款精心设计的互联网资产测绘工具,为网络安全专业人士提供精准、高效的扫描体验。它通过全面扫描、直观界面、高效集成等特性,帮助用户发现和识别网络中的资产与潜在风险。
技术细节
- 后端:Go Gin
- 前端:Vue3
- 数据库:MongoDB
- 任务队列:Asynq
核心组件
- 子域名扫描:Subfinder
- 端口扫描:Nmap
- 路径扫描:Ffuf
2. 项目快速启动
克隆项目
git clone https://github.com/Symph0nia/CyberEdge.git
cd CyberEdge
设置脚本权限并启动服务
chmod +x start.sh generate_env.sh
./start.sh
访问服务
- 前端界面:
http://localhost:47808
- 后端 API:
http://localhost:31337
注意:确保你的系统已安装 Docker 和 Docker Compose。
首次使用
- 通过前端界面注册账号,注册过程需要使用 Google Authenticator 进行二次验证。
- 完成初始账号注册后,建议立即关闭注册通道以提升系统安全性。
- 确保修改默认密码和其他默认配置。
3. 应用案例和最佳实践
案例一:全面扫描
使用 CyberEdge 对目标域名进行全面的资产测绘,发现子域名、开放的端口、路径等,从而识别出潜在的安全风险。
案例二:定期巡检
将 CyberEdge 集成到 DevOps 流程中,定期对网络资产进行巡检,确保及时发现并修复安全漏洞。
最佳实践
- 部署前进行环境测试,确保各组件正常运行。
- 定期更新 CyberEdge 和依赖组件,保持系统安全。
- 严格限制访问权限,防止未授权访问。
4. 典型生态项目
CyberEdge 可以与其他开源项目配合使用,形成完整的网络安全解决方案:
- 使用 Nmap 进行端口扫描。
- 使用 Subfinder 进行子域名枚举。
- 使用 Ffuf 进行路径扫描。
以上是 CyberEdge 的使用与部署教程,希望能帮助您更好地了解和使用这个项目。
CyberEdge 互联网资产综合扫描/攻击面测绘 项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdge
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考