Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
project-black — 渗透测试/漏洞赏金进度控制与扫描模块 | Kitploit
工具/GitHubGitHub/c0rv4x/project-black
侦察漏洞扫描器网络映射端口扫描DNS和子域名枚举脚本与自动化信息收集Web安全渗透测试子域名枚举
GitHubc0rv4x/project-black

project-black

2794746年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

渗透测试/漏洞赏金进度控制与扫描模块

查看仓库

Project Black

范围控制、范围扫描器和进度追踪器,用于更轻松地处理漏洞众测或渗透测试项目

Anatoly Ivanov,Positive Technologies

这个工具是做什么用的?

该工具鼓励在渗透测试/漏洞众测中采用更有条理的方法,追踪进度和通用的扫描信息。

它可以启动

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

针对你工作的范围,并将数据以方便的形式存储。对项目数据执行有用的过滤,例如:

  • 查找所有具有开放端口但不是80端口的主机
  • 查找所有IP以82开头的主机
  • 查找 dirsearch 至少发现一个200状态码文件的主机

安装

通过 docker-compose 的基本设置可以在任何安装了 docker 和 docker-compose 依赖的系统上运行

如果你没有安装 docker,请参考以下步骤

Ubuntu/Debian 的 Docker

root@kitploit:~
sudo apt install docker.io

工具安装

如果你已经安装了 docker,那么在 Ubuntu/Debian 上只需

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

如果你看到一些 SQL 错误,请尝试停止 docker-compose(按一次 Ctrl + C 一次并等待正常关闭)然后运行 docker-compose up

这可能需要一些时间,但就是这样!其他发行版应该有非常相似的指导。

现在访问 http://localhost:5000,输入凭据。凭据可以在 https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml 中的 application 下找到

对于更复杂的设置或者某些步骤失败,请参见wiki。

资源说明

所有 docker 容器都没有限制资源的使用,你需要自行管理,不过你可以分别更改每个工作器的并行任务数。有关信息请参见 wiki 的相关内容

如何使用?

设置完成后,创建一个项目并转到相应的页面。

打开项目

现在我们将遵循你可以在应用程序中完成的基本步骤

添加范围

假设我们正在评估 hackerone.com 及其所有子域名。在 add scope 字段中输入 hackerone.com 并按下 Add to scope

添加范围

入口点已添加。

还有其他添加范围的方法,请参见wiki

快速工作说明

所有任务都可以从用户读取参数,但是使用某些选项启动可能不会显示任何新结果,因为很难解析程序的所有可能输出。所以开始时,请尝试重复使用本手册中的选项。

可用选项可以在这个页面上找到

启动 amass

点击蓝色按钮 Launch task。

启动任务

将会出现一个带参数的弹出窗口。

amass 选项

建议勾选 All_top_level_domains 复选框,并在 argv 中输入 -ip 然后点击 Fire! 按钮。

amass 推荐设置

这将启动 amass -d hackerone.com -ip。注意这里我们没有指定任何域名。这是因为 All_top_level_domains 复选框意味着查看存储在数据库中的范围。所以程序看到 hackerone.com 已被添加到范围,并针对它启动 amass。

完成后,新数据会自动添加到范围中。

启动 masscan 和 nmap

现在转到 IPs 标签页。点击已经熟悉的 Launch task 按钮并选择 masscan。

我们将使用 Top N ports 按钮启动快速扫描。这将自动填写 argv 参数。按下 Fire!

Masscan 启动

结果会自动下载到数据库中。

Masscan 结果

现在点击 Launch task 并选择 nmap only open。这将查找数据库中所有开放的端口,并仅针对它们运行 nmap。

点击 Banner 和 Fire。

仅开放端口 nmap 启动

检测到的横幅会自动显示

nmap 横幅

启动 dirsearch

针对所有 IP 和所有开放端口(HTTP 和 HTTPS 都会尝试)启动 dirsearch。

在 IPs 标签页上点击 Launch task 并选择 dirsearch。填写你想要尝试的扩展名并点击 Fire!

你可以在 Hosts 标签页上针对主机(而非 IP)启动 dirsearch。

关于 dirsearch 的说明

如果没有端口,dirsearch 甚至不会启动。所以首先确保你已经启动了 nmap 或 masscan 来发现开放端口。

检查结果

通常有三种方法来检查结果:

  • IPs/Hosts 列表
  • IP/Host 详情
  • Dirsearch 列表

IPs 和 Hosts 列表

这是两个标签页。它们的工作方式相同,所以我们以 Hosts 为例。

Hosts 列表

你可以看到主机列表、它们的端口和文件。你还可以为该主机编辑注释。

这里重要部分是过滤框。

过滤

你可以使用上面显示的字段组合不同的过滤器。输入你想要的过滤器(有辅助提示)并按下 Shift + Enter

已应用的过滤器

IP/Host 详情

你还可以查看特定主机或 IP 的详细信息。点击带眼镜的按钮

眼镜图标

在那里你会看到该主机上每个开放端口的 dirsearch 结果

Dirsearch 列表

Dirsearch list 按钮会打开一个新窗口,显示该项目中启动的每个 dirsearch 找到的所有文件。

针对特定范围启动任务

IPs 和 Hosts 的 Launch task 是不同的!IPs 页面上的按钮将针对当前项目中的所有 IP 启动,而 Hosts 页面上的按钮将针对主机启动。

若要针对某些主机启动任务,你应该

  1. 过滤主机
  2. 启动任务

示例: 已应用的过滤器 2

一些过滤器已经应用。如果我们现在启动 dirsearch,它将针对与所用过滤器匹配的主机启动。

下载工具