巡风项目常见问题解决方案
项目基础介绍
巡风(Xunfeng)是一款适用于企业内网的漏洞快速应急、巡航扫描系统。该项目由YSRC(同程安全应急响应中心)开发并维护。巡风系统通过搜索功能可以清晰地了解内部网络资产分布情况,并且可以指定漏洞插件对搜索结果进行快速漏洞检测并输出结果报表。该项目主要使用Python语言进行开发,适合有一定Python编程基础的用户使用。
新手使用注意事项及解决方案
1. 网络资产识别引擎配置问题
问题描述:新手在使用巡风时,可能会遇到网络资产识别引擎无法正常工作的问题,主要原因是未正确配置内网IP段。
解决步骤:
- 登录巡风系统的Web控制台。
- 进入“配置”菜单,选择“爬虫引擎”。
- 在“网络资产探测列表”中,添加内网IP段。注意,每个IP段最大限制为10个B段。
- 保存配置并重启巡风系统。
2. 漏洞检测引擎插件加载失败
问题描述:新手在添加自定义漏洞检测插件时,可能会遇到插件加载失败的问题,导致漏洞检测无法正常进行。
解决步骤:
- 确保插件文件格式正确,遵循巡风系统的插件编写规范。
- 将插件文件放置在巡风系统的插件目录下。
- 在Web控制台中,进入“插件管理”菜单,手动加载新添加的插件。
- 如果插件仍然无法加载,检查插件代码中是否有语法错误或逻辑错误,并进行修正。
3. MASSCAN配置与使用问题
问题描述:新手在使用MASSCAN替代默认端口探测脚本时,可能会遇到MASSCAN无法正常运行的问题。
解决步骤:
- 确保MASSCAN已正确安装,并具有执行权限(使用
chmod +x
命令)。 - 在巡风系统的配置文件中,设置MASSCAN的完整绝对路径。
- 手动执行MASSCAN命令,确保其可以正常运行。
- 在巡风系统的Web控制台中,开启MASSCAN选项,并保存配置。
- 重启巡风系统,检查MASSCAN是否正常工作。
通过以上步骤,新手可以更好地理解和使用巡风项目,解决常见的问题,确保系统的正常运行。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考