尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

CyberEdge主动扫描指南:有界TCP基线、TLS指纹与受限爬虫的正确打开方式

CyberEdge主动扫描指南:有界TCP基线、TLS指纹与受限爬虫的正确打开方式 CyberEdge主动扫描指南有界TCP基线、TLS指纹与受限爬虫的正确打开方式【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdgeCyberEdge 是一款AI 原生的外部攻击面测绘引擎通过资产扫描帮你发现并持续监控暴露在公网上的资产。本指南面向新手带你安全地用好主动扫描的三大核心机制有界TCP基线、TLS指纹与受限爬虫。 先记住一句话CyberEdge 的主动扫描永远有边界——端口、路径、模板都由服务端固定调用方无法随意扩大范围。为什么需要“受控”的主动扫描 传统扫描器常让人担心会不会扫到没授权的目标会不会用危险模板拖垮业务CyberEdge 把安全规则做进了引擎核心而不是交给操作者自由发挥机制它解决什么问题关键约束有界TCP基线只探测“高价值”端口避免全端口轰炸端口集由服务端固定TLS指纹采集证书元数据识别过期/自签名只做连接不做校验信任受限爬虫发现同域页面不做通用蜘蛛深度1、最多16个路径所有主动探测都必须绑定一个已授权的 Scope授权边界这是系统不可绕过的底线。一、有界TCP基线只扫该扫的端口 主动服务发现通过policy_service_baseline策略触发它只做 TCP 连接检测端口集合由服务端拥有调用方无法自定义或扩段。标准基线端口13个22, 25, 53, 80, 110, 143, 443, 445, 3306, 5432, 6379, 8080, 8443端口服务提示端口服务提示22ssh3306mysql25smtp5432postgresql53dns6379redis80 / 8080http8443https110pop3445smb143imap443https几个关键设计点⏱️并发探测 750ms 超时每个端口独立计时慢节点不会拖垮整体。️端口只是“提示”服务名是基于端口的猜测不是经过 Banner 校验的产品身份别把mysql直接当成真实数据库。thorough 档位仅当人类明确要求时才启用扩展为1-1024全段加少量高价值端口端口仍由服务端锁定。相关实现可参考 src/worker.rs 中的BASELINE_SERVICE_PORTS常量。二、TLS指纹采集证书但不“背书” ️在开放443与8443的服务上CyberEdge 会发起一次有界的 TLS 握手2秒连接 3秒握手超时采集叶子证书信息。保留什么Subject、Issuer、DNS SAN、有效期、以及SHA-256 指纹。DER 原始证书作为内容寻址的 Evidence 永久留存便于追溯。⚠️不做信任校验过期、自签名证书同样被采集——采集的目的不是“证明可信”而是“把现状记录下来”。这意味着你能持续发现即将过期固定30天窗口或已过期的证书并生成对应的 Finding。三、受限爬虫深度1、最多16个路径 ️这是新手最容易误解的一块。CyberEdge 的爬虫不是通用蜘蛛只抓取已保留的根页面中的链接。仅接受同源、绝对路径且不带查询串。拒绝跨域、//、路径穿越..、编码穿越与控制字符。固定探测路径会被排除最多跟16个链接、深度仅1层。每页都成为http.crawlObservation失败页记为http.crawl_error不扩大 Scope。配合内置检测器它还会 检查目录列表需同时满足目录标题 列表标记。 探测/.git/HEAD与/.DS_Store但要求精确的魔数签名仅返回 200 不算命中。Host 碰撞在同一 Scope 内做受限比对防止“换个 Host 访问到别人的内容”。响应体超过1MiB会被直接拒绝请求超时5秒且从不跟随重定向——这是防止被诱导外联的关键。四、三步跑起你的第一次主动扫描 1. 部署引擎docker compose up --build -d基础部署默认不启动只读 Web。需要观察界面时再加-f compose.web.yaml。2. 创建已授权 Scope 并发起扫描主动扫描要求 Scope 带有人类提供的授权引用authorization_ref。通过 JSON 机器桥cyberedge-agent发起例如创建 Scopeprintf %s {request_id:req_1,idempotency_key:idem_1,agent_id:codex-main,skill_name:cyberedge-discover-services,skill_version:0.1.0,action:create_scope,name:Example,authorization_ref:authorization:change-1234,targets:[{kind:domain,value:example.com}]} \ | docker compose exec -T cyberedge cyberedge-agent随后用start_scan指定policy_service_baseline再用watch_task跟踪到终态即可。3. 查看任务报告与覆盖度用GetTaskReport拿到结果。重点看coverage字段每个阶段会标注complete / partial / unavailable / blocked。⚠️ 任务状态COMPLETED只代表“流程正常结束”不代表每个适配器都成功跑了务必以 coverage 为准。五、新手避坑清单 ✅别自己填端口/路径/模板调用方无权提供端口、URL、Header、模板或命令。别把服务名当产品端口提示 ≠ 验证过的产品版本。别把超时当“不存在”http.error只说明采集失败不代表没有网站。主动能力单独授权不要把scan.active顺手给被动发现类 Skill。关注覆盖度而非状态以 coverage 判断完整性。写在最后CyberEdge 的哲学是**“AI 决定做什么引擎决定能不能做”**。有界TCP基线、TLS指纹与受限爬虫这三道边界让主动扫描既高效又可控——这正是它区别于“裸奔扫描器”的核心价值。想深入了解可阅读 docs/operations.md 与 docs/architecture.md。【免费下载链接】CyberEdge互联网资产综合扫描/攻击面测绘项目地址: https://gitcode.com/gh_mirrors/cy/CyberEdge创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表