
يتواصل هذا السكربت مع واجهة برمجة تطبيقات Nessus في محاولة للمساعدة في أتمتة عمليات المسح. اعتمادًا على العلامة المقدمة مع السكربت، يمكنك سرد جميع عمليات المسح، وسرد جميع السياسات، وبدء، وإيقاف، وإيقاف مؤقت، واستئناف عملية مسح.
يتواصل هذا البرنامج النصي مع واجهة برمجة تطبيقات نيسس للمساعدة في أتمتة الفحوصات. اعتمادًا على العلم المُمرَّر مع البرنامج النصي، يمكنك سرد جميع الفحوصات، سرد جميع السياسات، بدء، إيقاف، إيقاف مؤقت، واستئناف فحص. قد يكون من المفيد إنشاء مهمة cron / مهمة مجدولة لأتمتة بدء أو إيقاف الفحوصات إذا كان لدى العميل نافذة اختبار مرغوبة.
لا تتردد في استخدام وتعديل هذا الكود؛ فهو يعمل لأغراضنا ولكنه قد لا يعمل بشكل مثالي لأغراضك. أي اقتراحات أو تحسينات مرحب بها بشدة.
يتطلب إصدار بايثون 2.x ووحدة الطلبات (requests) ليتم تثبيتها. يمكن العثور على التثبيت هنا: http://docs.python-requests.org/en/latest/user/install/
python autoNessus.py
python autoNessus.py -h
كلاهما سيشغل قائمة المساعدة ويعرض قائمة بالخيارات.
يقوم هذا البرنامج النصي بتوثيق الدخول إلى خادم نيسس عند توفير أي علم آخر غير -h. يجب وضع عنوان URL الصحيح وبيانات الاعتماد في الأسطر 52-56 من البرنامج النصي.
سرد جميع الفحوصات ومعرفات الفحص (معرفات الفحص لاستخدامها مع أعلام أخرى)
python autoNessus.py -l
بدء الفحص 42
python autoNessus.py -sS 42
إيقاف الفحص 42 مؤقتًا
python autoNessus --pause 42
إذا كنت ترغب في بدء فحص تم إكماله بالفعل (فحص بحالة "مكتمل") فيجب عليك إضافة 'completed' إلى القائمة في السطر 272. تم ذلك لضمان عدم إعادة تشغيل الفحوصات بمجرد اكتمالها.
شكرًا لـ Stephen Haywood على كتابة البرنامج النصي النموذجي الذي استخدمته بعض وظائف هذه الأداة. يمكن العثور على البرنامج النصي النموذجي هنا: https://github.com/averagesecurityguy/Nessus6/blob/master/nessus6_scan_demo.py
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الترخيص، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.