Skip to content

StarCrossPortal/QingTingWiki

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 

Repository files navigation

蜻蜓工作台节点接入方法


        蜻蜓安全工作台是一个安全工具集成平台,集成市面上主流的安全工具,并按照工作场景进行编排,目前主要预制了四个场景:信息收集、黑盒扫描、POC批量验证、代码审计;

        蜻蜓工作台的最大特点就是集成的工具多、种类全,你可以将你想要的工具编排成任意一个场景,快速打造属于自己的安全工作台~


  • 星阑科技产品 蜻蜓安全工作台 仅授权你在遵守《中华人民共和国网络安全法》前提下使用,请不要对未获得授权的目标进行安全测试!!!
  • 一、Docker 远程访问TLS加密访问|蜻蜓

    1.1 下载认证文件

    QQ截图20220430170856

      curl -L http://qingting.starcross.cn/static/server.zip > /server.zip   && cd / && unzip server.zip
    

    2

    报错:

    如果安装出现-bash: unzip未找到命令

    3 使用yum安装unzip,方可解决

    4

    1.2 添加启动参数

      mkdir -p /etc/systemd/system/docker.service.d/
    

    5-1651313156586

    将下列整段复制进命令行

    echo "[Service]
    ExecStart=
    ExecStart=/usr/bin/dockerd -H unix:///var/run/docker.sock -H tcp://0.0.0.0:2376 --tlsverify --tlscacert=/server/ca.pem --tlscert=/server/server-cert.pem --tlskey=/server/server-key.pem" > /etc/systemd/system/docker.service.d/override.conf
    

    6

    1.3 置并重启服务

    systemctl daemon-reload  && systemctl restart docker
    

    7

    如果没有出现任何提示说明上面配置正确可以进入下面的配置

    检查:

    可以安装net-tools检查2376是否成功运行

    8

      netstat -ntl
    

    9

    二、FRPC 打通内网机器到公网

    2.1 下载FRPC

    curl -L http://qingting.starcross.cn/static/frpc > ~/frpc  && chmod 755 ~/frpc
    

    10

    2.2 添加配置

    vi ~/frpc.ini
    

    11

    [common]
    server_addr = 49.233.184.147
    server_port = 7000
    
    [rap-替换成你的用户名] //整个名字都可以改
    type = tcp
    local_ip = 127.0.0.1
    local_port = 2376
    remote_port = 50005(替换成任意50000~60000)
    

    15

    退到~目录下,查看到两个文件 13

    18

    2.3 启动FRPC

    cd ~/ && nohup ./frpc &
    

    14

    可以通过tail -f nohup.out查看文件实时报错 19

    2.4 常见错误

    2.4.1 启动错误:端口已被使用

    16 将你的端口修改后再次启动

    2.4.2 启动错误:代理名称[rap ictmuzi]已在使用中

    17 将你的代理名称修改后再次启动

    三、添加工作节点

    3.1主机名随便填写docker的IP地址填写49.223.184.147端口填写刚刚配置的remote_port点击提交即可

    21

    22

    3.2添加项目

    23 24

    3.3 添加目标

    25 26

    3.4扫描结果

    微信图片_20220430184527

    About

    No description, website, or topics provided.

    Resources

    License

    Stars

    Watchers

    Forks

    Releases

    No releases published

    Packages

    No packages published