找回密码
 立即注册
首页 业界区 业界 私有资产测绘&安全流水线Shovel

私有资产测绘&安全流水线Shovel

捡嫌 2025-6-2 23:44:10
私有资产测绘&安全流水线Shovel(Preview)发布

发布版本:Shovel-v0.1.7

当前项目发布版本 Shovel-v0.1.7(预览版) | 企业级资产测绘管理,开启资配漏补新范式
1.png

快速开始:https://diamond-shovel.github.io/shovel-wiki/#/quick-start
WIKI: https://diamond-shovel.github.io/shovel-wiki/#/
注意: 该项目与相关功能插件社区正在积极开发中,未来将发布突破性变更版本。
更新前建议查看版本变更日志。
如果您觉得项目对您有帮助,请到我们的核心库https://github.com/diamond-shovel/diamond-shovel给我们的项目点一个鼓励的星星⭐️!
注: 以上链接可能在国内部分地区访问缓慢,请使用科研网络访问。
基础功能集与部分页面

​        Shovel的潜力远不仅限于传统的资产管理三件套!
​        不仅仅是子域名自动扫描、端口自动扫描、指纹自动识别。基础功能轻松使用的同时,我们还将发布更多官方插件,并提供企业插件定制服务。
应用场景与使用逻辑

任务案例

​        每天0点、12点,系统自动从A企业备案中增量的方式查询域名,并通过45个数据源获取其子域资产。同时,使用Fofa API查询目标资产、对该C段所解析的目标域名的超过5个C段进行扫描,并通过扫描目标端口、筛选目标WEB服务、识别目标高危指纹、提取关键信息、从而对所获取的信息进行漏洞扫描。
策略创建

​        快速部署,配置专属于你的扫描策略!
2.gif

一键启动

​        简洁明了任务创建,快速配置一键启动。
3.gif

战果查看

​        扫描完成,资产收录清晰可见。
​        不止是传统资产管理,主被动收录与录入更使影子无所遁形。
4.gif

资产态势

​        焕然一新的资产态势,无论资产所属本地还是云上,资产配置一目了然。
​        根据系统所记录的资产所生成的资产态势,助力企业资产配置与管理。
5.gif

漏洞管理

​        漏洞尽收眼底,扫描结果一览无余。
​        不仅支持漏洞信息快速查看,一键导出助力漏洞补偿。
6.gif

注: 插件组合方式非仅有展示组合,用户可根据WIKI根据需求自行组合。
(后续将推出插件组合有向图,提供官方插件组合方案)
其它功能

此外,Shovel-v0.1.7还发布了其它基础功能。
插件管理



来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
您需要登录后才可以回帖 登录 | 立即注册