开源项目dolphin-ASM网络资产风险监测系统

项目简介

dolphin 是一个的资产风险分析系统,用户仅需将一个主域名添加到系统中,dolphin会自动抓取与该域名相关的信息进行分析;

例如同ICP域名,子域名,对应IP,端口,URL地址,站点截图,端口协议,邮箱地址,泄露信息等.

前端使用了bootstrap框架,控制台使用的ThinkPHP; 底层数据来自于蜻蜓平台的数据聚合系统,调用了各类框架和API.

GitHub地址: https://github.com/StarCrossPortal/dolphin

使用方法

将公司的主域名填进去,dolphin能采集到同ICP域名,子域名,IP,端口,URL,站点截图,漏洞,产品指纹,泄露信息,邮箱,证书

安装方法

  1. 下载代码:git clone --depth=1 https://github.com/StarCrossPortal/dolphin.git && cd dolphin
  2. 启动dockerdocker run -it -d -p 80:80 -v $(pwd):/root/code --name dolphin daxia/qingting:dolphin
  3. 安装依赖docker exec -it dolphin bash -c 'cd /root/code && composer install'
  4. 新建MySQL数据库,把xinxishouji.sql文件导入进去
  5. 复制.example.env.env,并修改数据库地址信息
  6. 浏览器打开地址:http://xxxx/admin/home/index

感谢

  1. 项目UI体验,灵感来自于0xbug大佬的biu系统https://github.com/0xbug/Biu
  2. 数据由蜻蜓驱动,地址http://qingting.starcross.cn/scenario/detail?id=2054

效果图

开源项目dolphin-ASM网络资产风险监测系统_第1张图片

开源项目dolphin-ASM网络资产风险监测系统_第2张图片

开源项目dolphin-ASM网络资产风险监测系统_第3张图片

开源项目dolphin-ASM网络资产风险监测系统_第4张图片

开源项目dolphin-ASM网络资产风险监测系统_第5张图片

开源项目dolphin-ASM网络资产风险监测系统_第6张图片

开源项目dolphin-ASM网络资产风险监测系统_第7张图片

开源项目dolphin-ASM网络资产风险监测系统_第8张图片

开源项目dolphin-ASM网络资产风险监测系统_第9张图片

你可能感兴趣的:(dolphin网络安全nmap)