文章来源于 QingScan
项目简介

Dolphin 是一个的资产风险分析系统,用户仅需将一个主域名添加到系统中,dolphin会自动抓取与该域名相关的信息进行分析;

例如同ICP域名,子域名,对应IP,端口,URL地址,站点截图,端口协议,邮箱地址,泄露信息等.

前端使用了bootstrap框架,控制台使用的ThinkPHP; 底层数据来自于蜻蜓平台的数据聚合系统,调用了各类框架和API.

GitHub地址: https://github.com/StarCrossPortal/dolphin

使用方法

将公司的主域名填进去,dolphin能采集到同ICP域名,子域名,IP,端口,URL,站点截图,漏洞,产品指纹,泄露信息,邮箱,证书

安装方法

  1. 下载代码:git clone --depth=1 https://github.com/StarCrossPortal/dolphin.git && cd dolphin

  2. 启动dockerdocker run -it -d -p 80:80 -v $(pwd):/root/code --name dolphin daxia/qingting:dolphin

  3. 安装依赖docker exec -it dolphin bash -c 'cd /root/code && composer install'

  4. 新建MySQL数据库,把xinxishouji.sql文件导入进去

  5. 复制.example.env.env,并修改数据库地址信息

  6. 浏览器打开地址:http://xxxx/admin/home/index

感谢
  1. 项目UI体验,灵感来自于0xbug大佬的biu系统https://github.com/0xbug/Biu

  2. 数据由蜻蜓驱动,地址http://qingting.starcross.cn/scenario/detail?id=2054

效果图