Skip to main content

主动扫描(ez web)

主动扫描(ez web)

EZ 的web模块主要为主动扫描模式,使用命令ez web启动 Web 入口:

启动成功后会在命令行进行提示,默认为本地的8888端口,通过浏览器访问http://127.0.0.1:8888,默认密码为ez,首次登录需要用户自行更改密码。

安全部署:

ez web推荐设置 --safe-path 安全路径参数,如设置--safe-path abc,则第一次需访问 /abc 路径后才可正常登录,可避免被fofa等资产测绘平台发现,同时也具有反溯源作用.

EZ 从 1.5.0 版本开始使用 ez web 在启动时会默认设置安全路径为随机串,第一次需访问安全路径后才可正常登录,如果不想有安全路径则添加 --no-safe-path 参数,也可以使用 --safe-path 自定义安全路径.

登录到 Web 面板后选择左侧的项目管理进行添加目标:

依次选择项目管理 - 添加项目,随后可在项目名称中添加目标项目,按需添加目标项目的主域名或IP等信息。

填写完成后保存,在右侧可选择直接开始创建任务(也可自主选择左侧的资产管理 - 子域名进行添加已知子域名资产):

在创建任务的窗口可自行选择需要扫描的模块:

经过以上步骤操作完成后即可等待扫描完成,在首页或列表页均可查看到任务的扫描进度以及结果。

重置密码

如 ez web 登录密码忘记,可以执行 ez web --reset-web-password 命令重置密码为 ez