找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

6005

积分

0

好友

773

主题
发表于 前天 21:52 | 查看: 0| 回复: 0

工具介绍

企业资产采集 → 主动测绘 → 每日增量监控 → 本地可视化的端到端 SRC 工具链。

SRC Recon Dashboard 资产测绘仪表板

srcradar 是一站式 SRC 资产测绘与监控流水线:业务名 → 法律实体图谱 → 主动测绘 → 每日增量 diff → 本地 dashboard。其核心组成如下:

角色 模块 性质
主干 pdtm(主动测绘 4 阶段编排)+ daily(cron + 快照 diff + 本地 dashboard)+ manage(业务录入) 默认安装、自动运行
可选 plugin db_align(enscan,企业图谱,标 LOCKED tag)+ ymicp(小程序 / 公众号备案反查) 自部署、自启用
共享数据 单 SQLite(db/recon.sqlite3)串联所有产出

可选 plugin 的安装 / 使用 / 运维详见各自 README:db_align/README.md · ymicp/README.md。本项目仅供合法授权场景使用。工具本身只做信息收集,不涉及漏洞利用。

工具定位:srcradar 是信息收集工具,主要完成子域枚举 / DNS 解析 / 端口探测 / HTTP 探测 / URL 资产扫描,不涉及漏洞利用或 PoC 触发。如需漏洞验证,请使用专门的漏洞扫描工具。

工具目标

面向 SRC 运营场景,把「业务名 → 法律实体图谱 → 主动测绘资产 → 每日增量监控」做成一条流水线:

  • 数据契约:所有产出沉淀在一个共享的 SQLite(db/recon.sqlite3)中,按业务名隔离。
  • 运维契约:每天 03:00 北京时间自动跑一轮,产出增量报告和本地可视化 dashboard。
  • 协作契约:不抢上游 ENScan_GO,也不抢下游其它 recon 工具,只做连接与编排。

srcradar 主动测绘与日常监控架构图

模块速查

模块 角色 详情
db_align/ enscan plugin(可选用):业务名 → 法律图谱 + 资产反查(Go orchestrator) README · CLAUDE.md
internal/resolver AQC 多候选打分,严格模式拒绝弱匹配 MinAcceptScore=80,弱匹配需 -broad-pid 旁路
internal/crawler 控股树遍历 + 资产 section 反查 进程内 seen[pid] 环守卫,默认 51% 控股阈值
internal/store SQLite upsert + schema 增量迁移 只增 service_type_map / 2 index / companies.group
internal/permute 关键词变体生成 + 数字↔汉字转换 单测覆盖
pdtm/ 主动测绘 4 阶段编排 README
pipeline.sh 顶层编排 + 自动清理 flock 互斥,失败保留现场可选
scan.sh 子域派生 + 精确 / glob 双路 * 走 fast path 直接 dnsx,有 * 走 subfinder → alterx → permutation
scanner.sh DNS 解析 + CDN 研判 + 端口扫描 cdnmatch 离线研判替代老 cdncheck 阻塞调用;httpx / dnsx< /dev/null 防 stdin hang
cdnmatch/ Go 包装器(可选):CDN / WAF / Cloud 分类 离线网段匹配,需 build,详见 §八-10
外部依赖 httpx / dnsx / naabu / subfinder / alterx 由用户安装到 PATH(见 §五),srcradar 仅调用
bin/ build 产物目录(cdnmatch 可选) 不随仓库分发,需要用户自行 build
target_glob.py target.txt → ERE + base 提取 (^|\.) POSIX ERE 合规(原 PCRE 静默 0 命中已修)
import_scan_results.py scan_results/ → 入库 response_hash 去重
ymicp/ 集成层 plugin(可选用):小程序 / 公众号备案批量回查 README
daily/ cron + 快照 diff + dashboard README
daily_monitor.sh cron 入口 + 多阶段编排 + 按 config 过滤 flock 互斥;阶段固定序:enscan → pdtm → icp;每业务按 recon_business_config 过滤
lib/snapshot.py 6 表全量拍快照 JSON 派生 host_ip_map 供 dashboard IP 列回填
lib/diff.py 快照对比 → 增量报告 added / reactivated / deactivated / changed / deleted
lib/dashboard.py 127.0.0.1 只读 Web,4 tab 任务状态 / 站点详情 / 端口服务 / 风险等级
ENScan_GO/ 第三方爱企查客户端,作为子进程 vendored 源码 + outs/ xlsx 落盘
db/recon.sqlite3 共享数据,所有模块写入 WAL + busy_timeout 5s,允许并发读

工具获取

https://github.com/usdagfhjkda/srcradar

如果你对 SRC 资产测绘、日常监控和自动化信息收集感兴趣,也可以到云栈社区与更多开发者交流相关实践。




上一篇:INFUSER 影响分数引导自进化:耶鲁新方法让大模型自己选题
下一篇:00后搞钱新路径:从ChatGPT到跨境支付,AI原住民的互联网启蒙
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-13 18:05 , Processed in 1.601030 second(s), 45 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表