源码安装IVRE

IVRE(DRUNK)是一款开源网络侦查框架,利用Nmap、Zmap进行主动网络探测,结合Bro、P0f等工具进行被动分析。本文档提供在Debian上源码安装IVRE的方法,并介绍必要的依赖组件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

简介:IVRE(又名DRUNK)是一款开源的网络侦查框架工具,IVRE使用Nmap、Zmap进行主动网络探测、使用Bro、P0f等进行网络流量被动分析,探测结果存入数据库中,方便数据的查询、分类汇总统计,它包括一个旨在分析Nmap扫描结果的Web界面(因为它依赖于一个数据库,所以对于大型扫描来说,比像Zenmap这样的工具,Nmap GUI 更有效率)。

想详细了解的可以去官网上看看:https://ivre.rocks/

我是在Debian上源码安装的,没用Docker,安装方法有多种可以参考:https://github.com/cea-sec/ivre/blob/master/doc/INSTALL.md

依赖:

如果您打算从机器运行扫描,请安装 Nmap以及可选的ZMap Masscan。如果你想整合屏幕截图,请安装 TesseractImageMagick FFmpegPhantomJS

如果您打算在计算机上分析PCAP文件,请根据您的需要安装Bro(最低版本2.3), p0f(版本2,不适用于版本3),Argus和/或 Nfdump

要安装IVRE,你需要Python 2(最低2.6版本,更喜欢2.7)或者3(最低3.3版本),使用以下模块:

1、安装ivre

2.安装mongodb

不同系统的安装方法:https://docs.mongodb.com/manual/installation/

3.数据库初始化

第一次使用时,对4个数据库进行初始化操作(使用过程中,如需完全重新导入数据,也要对相应数据库做初始化设置):
$ ivre scancli --init
$ ivre ipinfo --init
$ ivre ipdata --init
$ ivre runscansagentdb --init

4.访问web

其他功能安装后续更新




转载于:https://www.cnblogs.com/lic1005/p/8032547.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值