该项目由以下机构支持:
Nightingale 是一个即用型、多架构的 Docker 工具包,专为渗透测试和安全研究而设计。 它为你提供了一个可复现的环境,包含针对 Web、网络、移动端、API、OSINT 和取证工作流的精选工具。
docker pull ghcr.io/rajanagori/nightingale:stable
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
打开 http://localhost:8080 即可访问浏览器终端。
如需申请访问 https://nightingale-security.com/,请使用托管 GUI 访问模板提交 GitHub issue。审核通过后,访问详情将在 issue 中分享。
在提交请求前,你可以在 nightingale-security.com 上查看 GUI 截图。
Fork 是快速构建自己内部安全镜像的最佳方式:
如果 Nightingale 对你的工作有帮助,请为仓库点个星。如果你对其进行了定制,欢迎 fork 并与社区分享你的配置文件。
Nightingale 引入了显著的优化,带来了以下成果:
set -euo pipefail、错误捕获、彩色日志输出chmod 777 → chmod 755# 拉取优化后的镜像
docker pull ghcr.io/rajanagori/nightingale:stable
docker pull ghcr.io/rajanagori/nightingale:arm64
# 使用优化镜像运行
docker run -it --name Nightingale -p 8080:7681 \
ghcr.io/rajanagori/nightingale:stable ttyd -p 7681 bash
# 通过浏览器访问
open http://localhost:8080
# 构建优化的主镜像
docker build -t nightingale:stable .
# 构建优化的 ARM64 镜像
cd architecture/arm64/v8
docker buildx build --platform linux/arm64 -t nightingale:arm64 .
在当今的技术时代,Docker 是各个领域中最强大的技术,无论是开发、网络安全、DevOps、自动化还是基础设施。
考虑到行业需求,我想介绍我的创意:为渗透测试者创建 NIGHTINGALE Docker 镜像。
该 Docker 镜像提供了一个即用型环境,内置了不同领域渗透测试所需的工具,包括 Web 应用程序渗透测试、网络渗透测试、移动端、API、OSINT 或取证分析。
最棒的是,你可以创建自定义 Docker 镜像,或者从镜像仓库拉取预构建的 Docker 镜像。
以下列出了一些最佳特性;我强烈建议在开始渗透应用之前仔细阅读。访问工具列表的链接:(工具列表)
创建此 Docker 镜像的目的是提供一个平台无关的渗透测试工具包。它包含了渗透测试者可能需要的所有有用工具(详情请参考工具列表部分)。
请随意为此工具做出贡献。
更多信息请访问 Nightingale Wiki
Nightingale OWASP 项目:OWASP Nightingale 项目页面
| 指标 | 优化前 | 优化后 | 改进幅度 |
|---|
| 镜像体积 | 2.3GB | 700-900MB | 缩减 35-65% |
| 代码质量 | C 级 | A 级 | 提升 +111% |
| 安全评分 | 基础 | 高级 | 提升 +400% |
| 文档 | 5% | 30% | 增长 +600% |
| 错误处理 | 最少 | 全面 | 提升 +500% |