私有资产测绘&安全流水线Shovel(Preview)发布

发布版本:Shovel-v0.1.7

当前项目发布版本 Shovel-v0.1.7(预览版) | 企业级资产测绘管理,开启资配漏补新范式

快速开始:https://diamond-shovel.github.io/shovel-wiki/#/quick-start

WIKI: https://diamond-shovel.github.io/shovel-wiki/#/

注意: 该项目与相关功能插件社区正在积极开发中,未来将发布突破性变更版本。

更新前建议查看版本变更日志。

如果您觉得项目对您有帮助,请到我们的核心库https://github.com/diamond-shovel/diamond-shovel给我们的项目点一个鼓励的星星️!

注: 以上链接可能在国内部分地区访问缓慢,请使用科研网络访问。


基础功能集与部分页面

​ Shovel的潜力远不仅限于传统的资产管理三件套!

​ 不仅仅是子域名自动扫描、端口自动扫描、指纹自动识别。基础功能轻松使用的同时,我们还将发布更多官方插件,并提供企业插件定制服务。

应用场景与使用逻辑

任务案例

​ 每天0点、12点,系统自动从A企业备案中增量的方式查询域名,并通过45个数据源获取其子域资产。同时,使用Fofa API查询目标资产、对该C段所解析的目标域名的超过5个C段进行扫描,并通过扫描目标端口、筛选目标WEB服务、识别目标高危指纹、提取关键信息、从而对所获取的信息进行漏洞扫描。

策略创建

​ 快速部署,配置专属于你的扫描策略!

一键启动

​ 简洁明了任务创建,快速配置一键启动。

战果查看

​ 扫描完成,资产收录清晰可见。

​ 不止是传统资产管理,主被动收录与录入更使影子无所遁形。

资产态势

​ 焕然一新的资产态势,无论资产所属本地还是云上,资产配置一目了然。

​ 根据系统所记录的资产所生成的资产态势,助力企业资产配置与管理。

漏洞管理

​ 漏洞尽收眼底,扫描结果一览无余。

​ 不仅支持漏洞信息快速查看,一键导出助力漏洞补偿。

注: 插件组合方式非仅有展示组合,用户可根据WIKI根据需求自行组合。

(后续将推出插件组合有向图,提供官方插件组合方案)


其它功能

此外,Shovel-v0.1.7还发布了其它基础功能。

插件管理

插件管理系统:打造您安全的瑞士军刀。

即插即用生态:共建共享社区插件生态圈。

极低开发成本:模版化开发简单编写插件。

可编辑扫描插件:等保合规/红队闪电战/资产接管多种情况均可适配 。

Shovel 的插件商店开放SDK ,使其安全能力像乐高积木般自由组合。

无论是调用 FOFA/API 与外部数据整合,还是集成 Nuclei 进行漏洞验证。无需重复造轮子,直接复用社区沉淀即为最佳实践。

定时任务

定时任务:解放双手的自动化武器

秒级精度:按秒/分钟/小时/周灵活设定,深夜自动开启全局扫描 。

增量扫描模式:持续追踪新增资产。

资产态势

️ 资产热力图:看清边缘战场

智能探测:主机运行情况清晰展示。

地理位置展示:轻松查看边缘资产 。

Shovel初步尝试实现将资产从表格上冰冷的文字转换为空间感知,使工程师可快速发现资产的差同。


温馨提示

​ 我们正在全力推进Shovel的开发工作,新版本将带来突破性更新。当前预览版可能存在问题,请随时向开发组提出Issue报告!

​ issue(Bug反馈)或Feature(加入Shovel内核级功能开发),至https://github.com/diamond-shovel/diamond-shovel/issues或shovel@hscsec.cn。


鸣谢(得到开发者允许且被开发组使用并加入了官方插集):

https://github.com/owasp-amass/amass

https://github.com/wgpsec/ENScan_GO

https://github.com/projectdiscovery/nuclei

https://github.com/antvis/L7


加入本项目开发

请投递联系方式和简历至h.w@hscsec.cn


️ 法律声明

本工具仅限合法授权的安全测试使用,禁止用于未授权渗透测试


shovel社群

扫描下方二维码加入shovel交流群

私有资产测绘&安全流水线Shovel的更多相关文章

  1. Apache Tomcat文件包含漏洞紧急修复

    Tomcat 漏洞 tomcat有漏洞, 需要升级到9.0.31 https://cert.360.cn/warning/detail?id=849be16c6d2dd909ff56eee7e26ae ...

  2. 读书笔记——《在线》

    * 2017年10月24日 星期二 晴* ## "在线"是未来世界发展的关键.一个事物是不是符合未来发展的趋势,就是要看它是否在线. 插图 **在线** 正文 作者是王坚,阿里巴巴 ...

  3. 如何在 Jenkins CI/CD 流水线中保护密钥?

    CI/CD 流水线是 DevOps 团队软件交付过程的基本组成部分.该流水线利用自动化和持续监控来实现软件的无缝交付.通过持续自动化,确保 CI/CD 流水线每一步的安全性非常重要.在流水线的各个阶段 ...

  4. VMware与宿敌Amazon一笑泯恩仇:重新定义混合云?(私有云节节败退)

    摘要: 私有云巨头VMware看来是真的要输给一个“书贩子” 了!这意味着私有云将败给公有云? [阅读原文] 三年前,虚拟化巨头VMware曾对亚马逊Amazon云服务AWS竖过中指:我们怎么可能打不 ...

  5. 基于微软开发平台构建和使用私有NuGet托管库

    本篇blog包含使用TFS2017,VS2017等平台和工具搭建和使用NuGet库等基本过程,为团体提供更加自动化和高效的研发活动支持. 作为以产品线或者以专属业务为扩展的项目类型的软件研发团体,都会 ...

  6. 腾讯织云:DevOps 流水线应用平台践行之路

    欢迎大家前往腾讯云技术社区,获取更多腾讯海量技术实践干货哦~ 作者:梁定安,腾讯织云负责人,目前就职于腾讯社交网络运营部,任运维技术总监,开放运维联盟委员,腾讯云布道师,腾讯课堂运维讲师,EXIN D ...

  7. 使用 Go-Ethereum 1.7.2搭建以太坊私有链

    目录 [toc] 1.什么是Ethereum(以太坊) 以太坊(Ethereum)并不是一个机构,而是一款能够在区块链上实现智能合约.开源的底层系统,以太坊从诞生到2017年5月,短短3年半时间,全球 ...

  8. Docker: Jenkins与Docker的自动化CI/CD流水线实战

    什么是CI/CD 持续集成(Continuous Integration,CI):代码合并.构建.部署.测试都在一起,不断地执行这个过程,并对结果反馈.持续部署(Continuous Deployme ...

  9. CMDB资产管理系统开发【day25】:windows客户端开发

    1.目录结构 PS Y:\MadkingClient> tree /f 卷 netgame 的文件夹 PATH 列表 卷序列号为 ACE3-896E Y:. ├─bin │ NedStark.p ...

  10. Java:【面向对象:类的定义,静态变量,成员变量,构造函数,封装与私有,this】

    本文内容: 什么是面对对象 类的定义与对象实例化 成员变量 成员变量的有效范围 成员变量的赋值 静态变量.方法与实例变量.方法 构造函数 封装与私有 this关键字 注:函数和方法是一样东西.[由于我 ...

随机推荐

  1. cJSON解析器总结[转载]

    一. 简介 cJson 是c语言编写的一个解析器. 是一个超轻巧,携带方便,单文件,简单的可以作为ANSI-C标准的JSON解析器.主要两个文件cJSON.c 和cJSON.h . 主要用来编码和解析 ...

  2. QT5笔记:24. 自定义对话框以及模态 调用

    创建窗口时 窗口对象为QDialog 调用方法为exec(); int res = setSizeDialog->exec();//模态窗口 (不必要)exec可以获取到调用的是对话框的 QDi ...

  3. 给大模型添加联网功能的免费方案,以langchain为例

    langchain介绍 LangChain 是一个用于开发由大型语言模型 (LLM) 驱动的应用程序的框架. 简单来说,它可以帮助你更轻松地构建利用 LLM(例如 OpenAI 的 GPT 模型.Go ...

  4. Hive - [02] 安装部署

    一.相关链接地址 Hive官网:https://hive.apache.org/ Hive下载页面:https://downloads.apache.org/hive/ 中科大镜像地址:http:// ...

  5. RealityCapture重建试验

    一.使用已有数据集 (一)小型物件(官网) 输入:Camera_Lubitel2_studio "Lubitel Camera" consisting of 72 images 地 ...

  6. VitePress全局组件封装

    前言 VuePress 主题默认有 <CodeGroup> 组件用于切换代码很方便. 如图所示: 痛点 使用 VitePress 后,官方没有提供 <CodeGroup> 组件 ...

  7. 算法分析-回溯算法-求解N皇后问题

    一.题目需求 n皇后问题是一道比较经典的算法题.它研究的是将n个皇后放置在一个n×n的棋盘上,使皇后彼此之间不相互攻击. 即任意两个皇后都不能处于同一行.同一列或同一斜线上. 二.算法思想 1.构建棋 ...

  8. Netty基础—8.Netty实现私有协议栈

    大纲 1.私有协议介绍 2.私有协议的通信模型 3.私有协议栈的消息定义 4.私有协议栈链路的建立 5.私有协议栈链路的关闭 6.私有协议栈的心跳机制 7.私有协议栈的重连机制 8.私有协议栈的重复登 ...

  9. IDA Pro 初步实践

    实践1 背景 某软件A,在非全屏显示时带有常规菜单,在全屏下没有常规菜单,但是有顶部工具条,工具条上有菜单和按钮.对于全屏和非全屏的切换可以通过菜单,也可以通过快捷键ctrl + alt + ente ...

  10. Linux脚本-自动运维部署脚本

    背景 公司正常的业务流程是生产服务器上部署的一个程序去读取数据库,并获取所有ip信息,启动socket连接,发送相关业务指令. 目前有一个需求,需要单独测试一个ip,这个单独的ip需要使用另外的程序测 ...