
أداة مسح أمني آلي لـ Linux
آخر أداة ستستخدمها على الإطلاق!
تستخدم هذه الأداة لأتمتة عملية الاستطلاع في تمارين الفريق الأحمر. تقوم بجمع كافة المعلومات والإبلاغ عنها بصيغة سهلة القراءة. تم تصميم السكريبت بحيث يمكن للجميع تضمين الإضافات والملحقات الخاصة بهم.
install.sh/etc/init.d/nessusd start، ثم قم بتفعيله وإنشاء حساب مستخدم.config/apikey.conf بهذا الشكل: accessKey=X;secretKey=X.config/nmap.conf (انظر أدناه)سيتم تشغيل نيسس تلقائيًا عند الحاجة من قبل السكريبت
يمكنك ببساطة تشغيل هذا السكريبت على أي نظام لينكس مثل ./last.sh أو sh last.sh
هنا يمكنك تحديد عناوين IP المراد فحصها. الترميزات المدعومة:
يحتوي ملف التكوين هذا على مفاتيح API الخاصة بنيسس بالشكل: accessKey=X;secretKey=X
استبدل X بمفاتيحك المقابلة.
مدمج في LAST.sh. قم بتشغيل هذه الأداة لتحويل المخرجات التي حصلنا عليها من نيسس وnmap لإنشاء ملف JSON ملخص واحد. يتبع ملف JSON الناتج الهيكل التالي:
إذا كان لديك إضافة خاصة بك وتريد إضافة أي بيانات تم العثور عليها إلى ملف master.json.
ملاحظة: المعامل -f مطلوب، يجب أن يكون JSON ذا هيكل صالح
الهيكل الصالح هو:
يجب أن يكون المفتاح الرئيسي عنوان IP، مع JSON كقيمة. يمكنك إنشاء أي اسم مفتاح ولكن إذا كان لديك ثغرات، أضف مفتاح Vulnerabilities بقيمة JSON.
مثال: