
RESTful API تغلف Nmap للمسح الشبكي الآلي، كشف المنافذ، تعداد الخدمات، وتحليل الثغرات مع إمكانية توليد تقارير مدعومة بالذكاء الاصطناعي.
تستخدم Python 3.10 وDebian وpython-Nmap وإطار Flask لإنشاء واجهة برمجة تطبيقات Nmap يمكنها إجراء عمليات المسح بسرعة جيدة عبر الإنترنت وسهلة النشر.
هذا تنفيذ لمشروع PCL الجامعي الخاص بنا والذي لا يزال قيد التطوير ويتم تحديثه باستمرار.
GET /api/p1/{auth_key}/{target}
GET /api/p2/{auth_key}/{target}
GET /api/p3/{auth_key}/{target}
GET /api/p4/{auth_key}/{target}
GET /api/p5/{auth_key}/{target}
| المعامل | النوع | الوصف |
|---|---|---|
auth_key | string | مطلوب. مفتاح المصادقة لواجهة برمجة التطبيقات المُعطى |
target | string | مطلوب. اسم المضيف وعنوان IP للهدف |
GET /api/p1/
GET /api/p2/
GET /api/p3/
GET /api/p4/
GET /api/p5/
GET /api/p6/
GET /api/p7/
GET /api/p8/
GET /api/p9/
GET /api/p10/
GET /api/p11/
GET /api/p12/
GET /api/p13/
GET /register/<int:user_id>/<string:password>
| المعامل | النوع | الوصف |
|---|---|---|
ID | Int | معرف المستخدم |
Passwd | String | كلمة مرور المستخدم |
تمت إضافة وظيفة GPT مع وحدة التقسيم.
تعتمد المنهجية على كيفية عمل تضمينات Langchain GPT. بشكل أساسي، تسير العملية على النحو التالي:
Data -> Chunks_generator ─┐ ┌─> AI_Loop -> Data_Extraction -> Return_Data
├─> Chunk1 ─┤
├─> Chunk2 ─┤
├─> Chunk3 ─┤
└─> Chunk N ─┘
كود الذكاء الاصطناعي:
def AI(analize: str) -> dict[str, any]:
prompt = f"""
Do a NMAP scan analysis on the provided NMAP scan information
The NMAP output must return in a JSON format accorging to the provided
output format. The data must be accurate in regards towards a pentest report.
The data must follow the following rules:
1) The NMAP scans must be done from a pentester point of view
2) The final output must be minimal according to the format given.
3) The final output must be kept to a minimal.
4) If a value not found in the scan just mention an empty string.
5) Analyze everything even the smallest of data.
6) Completely analyze the data provided and give a confirm answer using the output format.
The output format:
{{
"critical score": [""],
"os information": [""],
"open ports": [""],
"open services": [""],
"vulnerable service": [""],
"found cve": [""]
}}
NMAP Data to be analyzed: {analize}
"""
messages = [{"content": prompt, "role": "assistant"}]
response = openai.ChatCompletion.create(
model=model_engine,
messages=messages,
max_tokens=2500,
n=1,
stop=None,
)
response = response['choices'][0]['message']['content']
ai_output = {
"markdown": response
}
return ai_output
المفتاح الافتراضي: e43d4
التحديثات الأحدث لا تزال قيد التنفيذ
| المعامل | البيانات المُرجعة | الوصف | أمر Nmap |
|---|
p1 | json | مسح فعال | -Pn -sV -T4 -O -F |
p2 | json | مسح بسيط | -Pn -T4 -A -v |
p3 | json | مسح منخفض الطاقة | -Pn -sS -sU -T4 -A -v |
p4 | json | مسح مكثف جزئي | -Pn -p- -T4 -A -v |
p5 | json | مسح مكثف كامل | -Pn -sS -sU -T4 -A -PE -PP -PY -g 53 --script=vuln |
p6 | json | كشف شامل لإصدارات الخدمات | -Pn -sV -p- -A |
p7 | json | مسح عدواني مع كشف نظام التشغيل | -Pn -sS -sV -O -T4 -A |
p8 | json | مسح بالبرامج النصية للثغرات الشائعة | -Pn -sC |
p9 | json | مسح مكثف، جميع منافذ TCP | -Pn -p 1-65535 -T4 -A -v |
p10 | json | مسح UDP | -Pn -sU -T4 |
p11 | json | كشف الخدمات والإصدارات للمنافذ العليا | -Pn -sV --top-ports 100 |
p12 | json | مسح عدواني مع برامج NSE النصية للثغرات | -Pn -sS -sV -T4 --script=default,discovery,vuln |
p13 | json | مسح سريع للمنافذ الشائعة | -Pn -F |