
Pulsar 是一款为红队、渗透测试人员和漏洞赏金猎人设计的自动化网络足迹扫描器。 它专注于在最小化基础设施知识的情况下发现组织公开资产。同时,通过网络数据可视化,它尝试给出基本的漏洞评分,以发现基础设施薄弱点及其与其他资源的关联。它也可用作自定义漏洞扫描器,适用于广泛且未知的范围。 本软件在设计时考虑了可用性和开放性,因此完全免费,使用其功能无需任何API密钥。
由于关注度较低且缺乏社区支持,我将不再继续维护此项目。 仅进行安全补丁和修复。 欢迎自行分支。
如果你想使用外部API,请参阅 USAGE.md
为了使用邮件通知,请在安装前编辑
portal/portal/settings.py中的EMAIL_BACKEND SETTINGS,否则需要重建Web容器。
如果遇到构建问题(参见仓库构建标志),请使用
release分支
安装过程中将验证前提条件。
⚠️ 对于Windows 10家庭版用户: 由于Docker Desktop无法安装在Windows 10家庭版上,请手动安装Hyper-V,说明见 此处
git clone https://github.com/FooBallZ/pulsar
PS> .\install.ps1
⚠️ 在继续安装步骤之前,请确保保存生成的密码。管理员密码可以在Django管理控制台
/admin/处修改。
https://localhost:8443/sudo apt install git
安装过程中将验证前提条件。
git clone https://github.com/FooBallZ/pulsar
# ./install.sh
⚠️ 在继续安装步骤之前,请确保保存生成的密码。管理员密码可以在Django管理控制台
/admin/处修改。
https://localhost:8443/如果你在安装Pulsar时遇到困难,或者想知道如何安装依赖项:
Game Flexer 制作了一个Linux安装教程,可在此处观看 here。
⚠️ 我不对任何此内容(包括描述中的链接)负责。
有想法或想要集成的工具?欢迎提交拉取请求。
当前的问题和功能可在 projects 部分找到。 欢迎挑选一些任务。
目前最需要帮助的是Vue.js前端和Docker优化。
基本使用指南可在此处找到 here。
自描述API可在 /pulsar/api/v1/ 端点获取。
目前唯一可用的文档位于 /admin/doc/ 端点。
完整的开发文档将在未来版本中提供。
Pulsar是一个基于docker-compose文件的PaaS,内置了预装依赖项。 提供的架构可以轻松扩展、转换并部署到多种常见云环境。 Web应用服务器基于Nginx、Gunicorn和Django Rest Framework等服务。

更多信息请参阅
docker-compose.yml
⚠️ 尽管Pulsar专注于基础服务指纹识别,但端口扫描和横幅抓取在某些国家可能是非法的。请确保你在使用此工具之前获得对目标资源进行网络扫描的授权。
| 本软件按“现状”提供,版权持有人和贡献者不提供任何明示或暗示的保证,包括但不限于适销性和特定用途适用性的暗示保证。在任何情况下,版权所有者或贡献者均不对任何直接、间接、偶然、特殊、典型或后果性损害(包括但不限于采购替代商品或服务;使用、数据或利润的损失;或业务中断)承担责任,无论该等责任是基于合同、严格责任或侵权(包括过失或其他方式)产生的,即使已被告知可能发生此类损害。 |
|---|