文章总结: Moon-Gazing-Tower是一款现代化自动化安全扫描平台,集成资产管理、漏洞扫描、任务调度等功能。它支持多种资产类型管理,提供子域名枚举、端口扫描、Web爬虫、漏洞扫描等扫描能力,并集成FOFA等第三方API。平台提供手动部署和Docker部署两种方式,默认账号为admin/admin123,适合安全团队进行自动化安全检测。
综合评分: 89
文章分类: 安全工具,漏洞扫描,WEB安全,应用安全,网络安全
一款现代化的自动化安全扫描平台 – Moon-Gazing-Tower (望月塔)
SantaVp3
菜鸟学信安
2025年12月5日 08:30
重庆
介绍
一款现代化的自动化安全扫描平台,集成资产管理、漏洞扫描、任务调度等功能。
功能特性
资产管理
- 支持多种资产类型:域名、IP、URL、服务
- 资产分组管理
- 资产标签系统
- 批量导入导出
任务管理
- 支持直接输入目标(IP、域名、URL、CIDR)
- 多种扫描类型:子域名枚举、端口扫描、漏洞扫描、指纹识别等
- 任务调度与状态跟踪
- 扫描结果实时推送
漏洞管理
- 漏洞统计仪表盘
- 严重程度分布(严重/高危/中危/低危/信息)
- 漏洞状态管理(待处理/已确认/已修复/已忽略/误报)
- 漏洞验证功能
- 批量操作
扫描能力
- 子域名枚举:集成 subfinder
- 端口扫描:集成 rustscan
- Web 爬虫:集成 katana、rad
- 漏洞扫描:集成 Nuclei CLI
- 指纹识别:内置指纹库
- CDN 检测:识别 CDN 节点
- 子域名接管检测
第三方集成
- FOFA
- Hunter
- Quake
- SecurityTrails
- Crt.sh
其他功能
- 页面监控
- 邮件通知
- WebSocket 实时推送
- JWT 认证
快速开始
默认账号
- 用户名:admin
- 密码:admin123
手动部署
环境要求
- Go 1.21+
- MongoDB 5.0+
- Redis 6.0+(可选,用于任务队列)
配置
编辑 config/config.yaml:
server: port: 8080 mode: release
mongodb: uri: mongodb://localhost:27017 database: moongazing
redis: addr: localhost:6379 password: "" db: 0
jwt: secret: your-secret-key expire: 24h
运行
# 编译go build -o server .
# 运行./server
访问 http://localhost:8080
Docker 部署
1、编辑 config/config.yaml配置文件:
- 修改 JWT 密钥
- 将 MongoDB 和 Redis 的连接地址从
localhost分别替换为容器名mongo和redis - 如果 MongoDB(
27017) 或 Redis(6379) 和其它服务端口冲突,可以在docker-compose.yml中进行自定义,在本文件同步修改即可
jwt: secret: "moon-gazing-tower-secret-key-change-in-production"
mongodb: # uri: "mongodb://localhost:27017" uri: mongodb://mongo:27017 # Docker database: "moongazing"
redis: # host: "localhost" host: "redis" # Docker port: 6379
2、按需将下方扫描工具放置在Moon-Gazing-Tower/tools/linux/目录
$ wget https://github.com/projectdiscovery/subfinder/releases/download/v2.10.1/subfinder_2.10.1_linux_amd64.zip$ mv subfinder /<path>/Moon-Gazing-Tower/tools/linux/
3、准备以下Dockerfile和docker-compose.yml文件,构建并启动:
$ docker compose up -d --build
4、浏览器访问 http://localhost:5003
目录结构
backend/├── api/ # HTTP 处理器├── config/ # 配置文件│ ├── dicts/ # 字典文件│ └── nuclei-templates/ # Nuclei 模板├── database/ # 数据库连接├── middleware/ # 中间件├── models/ # 数据模型├── router/ # 路由配置├── scanner/ # 扫描器实现│ ├── nuclei/ # Nuclei 集成│ ├── thirdparty/ # 第三方 API│ └── fingerprint/ # 指纹识别├── service/ # 业务逻辑│ ├── monitor/ # 页面监控│ ├── notify/ # 通知服务│ └── queue/ # 任务队列├── tools/ # 外部工具│ ├── darwin/ # macOS 工具│ └── linux/ # Linux 工具├── utils/ # 工具函数└── web/ # 前端静态文件
扫描工具
项目集成了以下扫描工具,需要放置在 tools/ 目录:
项目地址
https://github.com/SantaVp3/Moon-Gazing-Tower/tree/main/backend
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:菜鸟学信安 SantaVp3《一款现代化的自动化安全扫描平台 – Moon-Gazing-Tower (望月塔)》