企业安全神器:一键爆破子域名、秒扫全端口、0day裸奔可视化——资产漏洞全景地图,十分钟让你“看见”整个互联网攻击面!

admin 2026-02-17 20:17:46 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了一款名为Xingrin的企业安全资产扫描与漏洞管理平台,具备子域名爆破、端口扫描、漏洞扫描等核心功能,采用分布式架构支持多节点横向扩展,集成了Nuclei、puredns、naabu等主流安全工具,提供可视化仪表盘与实时监控能力,适合企业级攻击面管理场景。 综合评分: 67 文章分类: 安全工具,产品介绍,漏洞分析,渗透测试,应用安全


cover_image

企业安全神器:一键爆破子域名、秒扫全端口、0day 裸奔可视化——资产漏洞全景地图,十分钟让你“看见”整个互联网攻击面!

菜狗 菜狗

只会看监控的实习生

2026年2月10日 08:01 广东

求个关注撒~

✨ 功能特性

🎯 目标与资产管理

  • 组织管理:多层级目标组织,灵活分组
  • 目标管理:支持域名、IP 两种目标类型
  • 资产发现:子域名、网站、端点、目录自动发现
  • 资产快照:扫描结果快照对比,追踪资产变化

🔍 漏洞扫描

  • 多引擎支持:集成 Nuclei 等主流扫描引擎
  • 自定义流程:YAML 配置扫描流程,灵活编排
  • 定时扫描:Cron 表达式配置,自动化周期扫描

🖥️ 分布式架构

  • 多节点扫描:部署多个 Worker 节点,横向扩展扫描能力
  • 本地节点:零配置,安装即自动注册本地 Docker Worker
  • 远程节点:SSH 一键部署远程 VPS 作为扫描节点
  • 负载感知调度:实时感知节点负载,自动分发任务到最优节点
  • 节点监控:实时心跳检测,CPU / 内存 / 磁盘状态监控
  • 断线重连:节点离线自动检测,恢复后自动重新接入

┌─────────────────────────────────────────────────────────────────┐ │                         主服务器 (Master)                         │ │  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐            │ │  │ Next.js │  │ Django  │  │ Postgres│  │  Redis  │            │ │  │  前端   │  │  后端   │  │ 数据库  │  │  缓存   │            │ │  └─────────┘  └────┬────┘  └─────────┘  └─────────┘            │ │                    │                                            │ │              ┌─────┴─────┐                                      │ │              │ 任务调度器 │                                      │ │              │ Scheduler │                                      │ │              └─────┬─────┘                                      │ └────────────────────┼────────────────────────────────────────────┘ │ ┌────────────┼────────────┐ │            │            │ ▼            ▼            ▼ ┌───────────┐ ┌───────────┐ ┌───────────┐ │  Worker 1 │ │  Worker 2 │ │  Worker N │ │  (本地)   │ │  (远程)   │ │  (远程)   │ ├───────────┤ ├───────────┤ ├───────────┤ │ • Nuclei  │ │ • Nuclei  │ │ • Nuclei  │ │ • httpx   │ │ • httpx   │ │ • httpx   │ │ • naabu   │ │ • naabu   │ │ • naabu   │ │ • …     │ │ • …     │ │ • …     │ ├───────────┤ ├───────────┤ ├───────────┤ │  心跳上报  │ │  心跳上报  │ │  心跳上报  │ └───────────┘ └───────────┘ └───────────┘

📊 可视化界面

  • 数据统计:资产 / 漏洞统计仪表盘
  • 实时通知:WebSocket 消息推送
  • 暗色主题:支持明暗主题切换

🛠️ 技术栈

| 层级 | 技术 | | — | — | | 前端 | Next.js + React + TailwindCSS | | 后端 | Django + Django REST Framework | | 数据库 | PostgreSQL + Redis | | 部署 | Docker + Nginx |


🔧 内置扫描工具

| 类别 | 工具 | | — | — | | 子域名爆破 | puredns / massdns / dnsgen | | 被动发现 | subfinder / amass / assetfinder / Sublist3r | | 端口扫描 | naabu / nmap / masscan | | 站点发现 | httpx | | 目录扫描 | ffuf | | 爬虫 | katana | | 被动 URL 收集 | waymore / uro | | 漏洞扫描 | nuclei / dalfox |


📦 快速开始

环境要求

  • 操作系统:Ubuntu 20.04+ / Debian 11+(推荐)
  • 硬件:2 核 4 GB 内存起步,10 GB+ 磁盘空间

一键安装

# 克隆项目
git clone https://github.com/yyhuni/xingrin.git
cd xingrin

# 生产模式
sudo ./install.sh

# 开发模式
sudo ./install.sh --dev

访问服务

  • Web 界面:https://localhost 或 http://localhost

常用命令

| 操作 | 命令 | | — | — | | 启动 | sudo ./start.sh | | 停止 | sudo ./stop.sh | | 重启 | sudo ./restart.sh | | 卸载 | sudo ./uninstall.sh | | 更新 | sudo ./update.sh |

关注回复Xingrin获取

低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:只会看监控的实习生 菜狗 菜狗《企业安全神器:一键爆破子域名、秒扫全端口、0day 裸奔可视化——资产漏洞全景地图,十分钟让你“看见”整个互联网攻击面!》

评论:0   参与:  0