文章总结: 本文介绍了一款名为Xingrin的企业安全资产扫描与漏洞管理平台,具备子域名爆破、端口扫描、漏洞扫描等核心功能,采用分布式架构支持多节点横向扩展,集成了Nuclei、puredns、naabu等主流安全工具,提供可视化仪表盘与实时监控能力,适合企业级攻击面管理场景。 综合评分: 67 文章分类: 安全工具,产品介绍,漏洞分析,渗透测试,应用安全
企业安全神器:一键爆破子域名、秒扫全端口、0day 裸奔可视化——资产漏洞全景地图,十分钟让你“看见”整个互联网攻击面!
菜狗 菜狗
只会看监控的实习生
2026年2月10日 08:01 广东
求个关注撒~
✨ 功能特性
🎯 目标与资产管理
- 组织管理:多层级目标组织,灵活分组
- 目标管理:支持域名、IP 两种目标类型
- 资产发现:子域名、网站、端点、目录自动发现
- 资产快照:扫描结果快照对比,追踪资产变化
🔍 漏洞扫描
- 多引擎支持:集成 Nuclei 等主流扫描引擎
- 自定义流程:YAML 配置扫描流程,灵活编排
- 定时扫描:Cron 表达式配置,自动化周期扫描
🖥️ 分布式架构
- 多节点扫描:部署多个 Worker 节点,横向扩展扫描能力
- 本地节点:零配置,安装即自动注册本地 Docker Worker
- 远程节点:SSH 一键部署远程 VPS 作为扫描节点
- 负载感知调度:实时感知节点负载,自动分发任务到最优节点
- 节点监控:实时心跳检测,CPU / 内存 / 磁盘状态监控
- 断线重连:节点离线自动检测,恢复后自动重新接入
┌─────────────────────────────────────────────────────────────────┐ │ 主服务器 (Master) │ │ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │ │ │ Next.js │ │ Django │ │ Postgres│ │ Redis │ │ │ │ 前端 │ │ 后端 │ │ 数据库 │ │ 缓存 │ │ │ └─────────┘ └────┬────┘ └─────────┘ └─────────┘ │ │ │ │ │ ┌─────┴─────┐ │ │ │ 任务调度器 │ │ │ │ Scheduler │ │ │ └─────┬─────┘ │ └────────────────────┼────────────────────────────────────────────┘ │ ┌────────────┼────────────┐ │ │ │ ▼ ▼ ▼ ┌───────────┐ ┌───────────┐ ┌───────────┐ │ Worker 1 │ │ Worker 2 │ │ Worker N │ │ (本地) │ │ (远程) │ │ (远程) │ ├───────────┤ ├───────────┤ ├───────────┤ │ • Nuclei │ │ • Nuclei │ │ • Nuclei │ │ • httpx │ │ • httpx │ │ • httpx │ │ • naabu │ │ • naabu │ │ • naabu │ │ • … │ │ • … │ │ • … │ ├───────────┤ ├───────────┤ ├───────────┤ │ 心跳上报 │ │ 心跳上报 │ │ 心跳上报 │ └───────────┘ └───────────┘ └───────────┘
📊 可视化界面
- 数据统计:资产 / 漏洞统计仪表盘
- 实时通知:WebSocket 消息推送
- 暗色主题:支持明暗主题切换
🛠️ 技术栈
| 层级 | 技术 | | — | — | | 前端 | Next.js + React + TailwindCSS | | 后端 | Django + Django REST Framework | | 数据库 | PostgreSQL + Redis | | 部署 | Docker + Nginx |
🔧 内置扫描工具
| 类别 | 工具 | | — | — | | 子域名爆破 | puredns / massdns / dnsgen | | 被动发现 | subfinder / amass / assetfinder / Sublist3r | | 端口扫描 | naabu / nmap / masscan | | 站点发现 | httpx | | 目录扫描 | ffuf | | 爬虫 | katana | | 被动 URL 收集 | waymore / uro | | 漏洞扫描 | nuclei / dalfox |
📦 快速开始
环境要求
- 操作系统:Ubuntu 20.04+ / Debian 11+(推荐)
- 硬件:2 核 4 GB 内存起步,10 GB+ 磁盘空间
一键安装
# 克隆项目
git clone https://github.com/yyhuni/xingrin.git
cd xingrin
# 生产模式
sudo ./install.sh
# 开发模式
sudo ./install.sh --dev
访问服务
- Web 界面:https://localhost 或 http://localhost
常用命令
| 操作 | 命令 |
| — | — |
| 启动 | sudo ./start.sh |
| 停止 | sudo ./stop.sh |
| 重启 | sudo ./restart.sh |
| 卸载 | sudo ./uninstall.sh |
| 更新 | sudo ./update.sh |
关注回复Xingrin获取
低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《企业安全神器:一键爆破子域名、秒扫全端口、0day 裸奔可视化——资产漏洞全景地图,十分钟让你“看见”整个互联网攻击面!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论